[FONT=Arial][SIZE=2]Посоветуйте пожалуйста, как убить Prgds.
Появляется окно "Не найден C\Windows\sistem32\drivers\Prgds.exe "
Диспетчер задач не доступен.
CDROM-ы не доступны.
Заранее благодарен.
[/SIZE][/FONT]
Printable View
[FONT=Arial][SIZE=2]Посоветуйте пожалуйста, как убить Prgds.
Появляется окно "Не найден C\Windows\sistem32\drivers\Prgds.exe "
Диспетчер задач не доступен.
CDROM-ы не доступны.
Заранее благодарен.
[/SIZE][/FONT]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\Prcgd.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\Prcgd.exe');
QuarantineFile('C:\WINDOWS\system32\xfgnp.exe','');
DeleteFile('C:\WINDOWS\system32\xfgnp.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Pl1driowd');
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=77446[/url]).
[b]Обновите базы AVZ[/b] и сделайте новые логи.
Диспетчер задач доступен, но CD еще не работают. На всякий случай текущие Логи. Virus.zip отправил
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file)
O2 - BHO: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
O3 - Toolbar: pdfforge Toolbar - {B922D405-6D13-4A2B-AE89-08A030DA4402} - C:\Program Files\pdfforge Toolbar\IE\1.1.2\pdfforgeToolbarIE.dll (file missing)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
[/code]
Ask Toolbar лучше удалить, это adware.
[QUOTE]Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)[/QUOTE]
[b][COLOR="Red"]Обновите базы AVZ[/COLOR][/b] и сделайте новые логи.
Сделайте [URL="http://virusinfo.info/showthread.php?t=40118"]лог gmer[/URL].
вот!
Сохраните текст ниже как cleanup.bat в ту же папку, где находится lesq2q7z.exe (gmer)
[CODE]lesq2q7z.exe -del service Eventsvc
lesq2q7z.exe -del file "C:\WINDOWS\system32\juqbkaw.dll"
lesq2q7z.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\Eventsvc"
lesq2q7z.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\Eventsvc"
lesq2q7z.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\Eventsvc"
lesq2q7z.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
Gmer уже не ругается, все вроде сносно работает, но CD все равно еще не доступны.
На кнопку Scan вообще-то нужно нажимать.
Выполните скрипт в AVZ
[code]begin
ExecuteRepair(8);
ExecuteRepair(19);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Что с CD ?
Bratez, Thyrex огромное спасибо за помощь, СD-ROM запустился, а вот DVD-ROM все еще наяривает в "холостую". Вот если-бы и его оживить удалось, был-бы просто счастлив.
На всякий случай свежие логи:
В BIOS, диспетчере оборудования DVD-ROM определяется?
[QUOTE=thyrex;631221]В BIOS, диспетчере оборудования DVD-ROM определяется?[/QUOTE]
Да, и в Биосе и Windows его видит, но при установке любого диска, начинает дергаться взад вперед и диск не читает, до Ваших рекомендаций, точно такая история была с обоими приводами. Чистить пробовал, не помогает:)
Попробуйте удалить DVD-Rom из списка оборудования, перезагрузитесь. Система должна обнаружить новое устройство. После этого проверьте его работу
Скорее всего, просто дисковод неисправен.
[QUOTE=Bratez;631345]Скорее всего, просто дисковод неисправен.[/QUOTE]
Да, СD-Rom таки оказался не исправен:), огромное спасибо всем за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]