-
Вложений: 3
runtime error 204
Здравствуйте! Помогите пожалуйста! Завелся видимо где то вирус. Не дает свободу действиям. Блокирует всевозможные программы, которые требуют интернет соединение, выдавая такую ошибку "run error 204"
восстановление системы не работает. Чудом получилось через гугл хром зайти сюда.
Антивируса на данный момент нет.
-
Уважаемый(ая) [B]otmena[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ:
[code]
begin
QuarantineFile('C:\systemhost\24FC2AE35A7.exe','');
QuarantineFile('C:\ProgramData\Sun\Java\phqghume.exe','');
QuarantineFile('C:\ProgramData\SRH4AKcawkP.dll','');
DeleteFile('C:\ProgramData\SRH4AKcawkP.dll');
DeleteFile('C:\ProgramData\Sun\Java\phqghume.exe');
DeleteFile('C:\systemhost\24FC2AE35A7.exe');
DeleteFileMask('C:\systemhost', '*.*', true);
DeleteDirectory('C:\systemhost');
ExecuteSysClean;
ExecuteRepair(14);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=116399[/url]).
[b]Обновите базы AVZ[/b] и сделайте новые логи.
-
Вложений: 2
После выполнения скрипта пропал интернет.
Добавил quarantin в архив, и прикрепляю новые логи.
-
Запустите окно командной строки (cmd.exe) и введите следующую команду:
[CODE][B]netsh winsock reset[/B][/CODE]
После выполнения команды перезагрузите компьютер.
-
Сделал, изменений нет. Интернет не работает, восстановление системы не работает.
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Хотя показывает, что интернет есть. Но почему то не работает ни одно интернет приложение и не открываются ссылки.
-
Выполните скрипт в AVZ:
[code]
begin
ExecuteWizard('TSW',2,3,true);
ExecuteRepair(15);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Настройки сетевых подключений были сброшены, проверьте их.
Сообщите, что изменится.
-
Произошло что то не обычное!) Кажется мы справились с этой заразой. После выполнения скрипта очень быстро высветилось окошко, на нём было что то написано про ошибку (я не успел прочитать). После перезагрузки решил повторить, что бы увидеть что же там было написано, но мне после завершения выдалось сообщение, что скрипт удачно выполнен. После очередной перезагрузки компьютер очень долго включался, я решил экстренно выключить. После включения мне windows 7 порекомендовал восстановить загрузку, что я и сделал. 4 минуты компьютер определял ошибки или восстанавливал что то... не знаю... И после завершения комп перезагрузился. При включении сразу запустились интернет приложения (skype, mail agent). Ради интереса решил попробовать восстановить систему, зашел и вуаля! Восстановление системы тоже работает. Но я не стал восстанавливать.
В общем проблема вроде решена. Какие-нибудь завершающие скрипты нужно выполнить?
Огромное человеческое СПАСИБО! :)
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
Всё равно кое-какие проблемы наблюдаются с браузером firefox. Сейчас восстановлю систему.
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
не получилось удачно восстановить, попробуйте другую точку восстановления.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 56 минут[/I][/B][/color][/size]
Переустановил браузер, все работает.
Самое главное вы мне помогли убрать вирус, теперь ошибки нет, всё замечательно открывается и грузится.
Тему можно закрывать.
Огромное Спасибо!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\programdata\\srh4akcawkp.dll - [B]Trojan-Spy.Win32.Zbot.dkhe[/B] ( DrWEB: Trojan.DownLoader5.18057, BitDefender: Trojan.Generic.KDV.531540, NOD32: Win32/Delf.OEW trojan, AVAST4: Win32:Zbot-NYY [Trj] )[*] c:\\programdata\\sun\\java\\phqghume.exe - [B]Trojan-Dropper.Win32.Injector.cffy[/B] ( DrWEB: Trojan.PWS.SpySweep.302, BitDefender: Trojan.Generic.7129738, NOD32: Win32/Agent.THN trojan, AVAST4: Win32:Dropper-gen [Drp] )[*] c:\\systemhost\\24fc2ae35a7.exe - [B]Trojan-Spy.Win32.SpyEyes.adsd[/B] ( DrWEB: Trojan.PWS.SpySweep.143, BitDefender: Gen:Variant.Barys.659, NOD32: Win32/Spy.SpyEye.CA trojan, AVAST4: Win32:Spyeye-ACE [Trj] )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]
Page generated in 0.00790 seconds with 10 queries