-
опасная ситуация
Друзья мои,а что делать если я не могу выполнить то о чем вы просите?
Я бы с радостью,но кто то(возможно вирус) не дает...Блин,а это рабочий комп и он в локалке...наверно будет по шапке...господа хорошие подскажите хотя бы что это может быть,пожалуйста...Работаю в связи с клиентами DSL-интернета,после посещения одного из них мой антивирь выдал сообщение что на моей флэшке вирус и выдал мне названия моих папок только с расширением .exe а самих папок не было(ужас)я растерялся,но АНТИВИР (NOD32)отправил их в изоляцию.позже выяснилось что папки целы,но стали скрытыми... я их открыл и тут началось...какую бы программу не запускал - открывался AIMP!!! любую прогу... я перезагрузил комп...после этого и nod32 начал загружаться как AIMP.ghj,e. врубить AVZ ,бестолку - AIMP и все время в AIMPE НАЗВАНИЕ ПРОГИ КАКУЮ ОТКРЫВАЮ ,ВМЕСТО ПЕСНИ...:(короче ничего не открывается-никакая прога...а винду переустанавливать это караул,там столько всего нужного:Oбошку отобъют!!!помогите,а?пожалуйста,ну хоть советом,что Вам стоит то?вы же спецы!:( кстати вирус был:Win32/FlyStudio NAQ
-
avz.exe переименнуйте в pingpong.pif
-
а остальные проги для логов тоже переименовать?
-
hijackthis тоже.
Значит запустилось?
-
Вложений: 3
AVZ запустилось из открыть с помощью AVZ,и некоторые проги тоже так открываются,с помощью самих себя:O по другому никак
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
я сейчас уже дома...пробывал у себя ту флэшку(отключив сначало автозапуск)вроде чистая и все нормально...завтра попробую снять логи с рабочего компа
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[quote=Женька;377060]!:( кстати вирус был:Win32/FlyStudio NAQ[/quote]
описание этого вируса я так и не нашел...может этот троян и не виноват?
Друзья,я все таки снял все скрипты что нужну,хоть и с большим трудом...а так же сделал все то что нужно по правилам...в компе не обнаружено ни одного вируса(сканировал 3 антивирусами)но работает он как и прежде:ни один exe-шник не запускается,приходиться умудряться запускать его с чего нибудь и как нибудь(чаще открыть с помощью этой же проги)если кликнуть по проге правой кнопкой то выходит меню следующего вида:
With in AIMP
Открыть
запуск от имени...
ничего не работает кроме AIMP
СКРИПТЫ ПРИЛОГАЮ
-
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
[/CODE]
Больше я ничего плохого не увидел.
-
[quote=Rene-gad;377651]-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[code]
O2 - BHO: MyCentria Internet Mate v2.3 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
[/code]Больше я ничего плохого не увидел.[/quote]
Простите:(,а такой строчки там нет...
стоп,наверное это отностися к тому компьютеру с какого был снят лог?если так,то завтра проверю на нем...на домашнем этого нет(((
действительно нет этой строчки...
-
выполните скрипт @ avz
[code]begin
DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
-
Ох,ничего не помогло...
Все равно вместо программ открывается только AIMP/
Менюшка как была:
[B]Play with AIMP[/B] --- вот этого тут не было,после вируса есть
Открыть
Запуск от имени
______________
AIMP classic
Сканировать программой ESET
Расширенный функции
_________________________
подскажите что еще можно сделать...
сейчас я с этого компьютера в инете.так что все могу предоставить,пожалуйста помогите.:sos:
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 37 минут[/I][/B][/color][/size]
Господа. я что то не так сделал?Вы не сможете мне помочь?хорошо,буду пробывать обновить винду.переустанавливать никак нельзя:(
-
[QUOTE=Женька;377934],буду пробывать обновить винду.[/QUOTE]Обновления не удаляют вирусов.
Скачайте [url]http://download.cnet.com/Malwarebytes-Anti-Malware/3000-8022_4-10804572.html[/url] , обновите базы, сделайте полный скан системы, ничего не удаляйте, лог - в студию.
-
Вложений: 1
вирусов тут уже наверняка нет...зато есть изменение реестра...щас попробую скачать то что вы дали.
так,что то нашлось...что с этим делать?
-
[QUOTE=Женька;378152]
так,что то нашлось...что с этим делать?[/QUOTE]Можете эти ключи удалить.
Если Вы не знакомы с работой в редакторе реестра, сделайте это с помощью Malwarebytes.
Потом скачайте [URL="http://www.macecraft.com/"]jv16 PowerTools 2009[/URL] - 30-дневная триалка - и сделайте очистку реестра от ненужных записей - ничего более не удаляйте, на всякий случай сделайте бекап удаленных ключей- там же в программе.
-
это какой то ужас.ничего не помогает. но заметил следующее-если захожу под админом в безопасном режиме все работает!!!а по другой записи -нет!!!буду пробывать сменить запись
Page generated in 0.00876 seconds with 10 queries