-
Кстати, если сегодня ничего не смогу сделать, я ведь завтра вернусь :-D
-
Плохо понял почему так много шума из ничего.
Ну трояны расплодилидь, ну так нужно скачать [URL="ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe"]cureit[/URL] отключить восстановление системы, зайти в защищённый режим, просканировать все диски и удалить всё найденное.
-
Вложений: 1
[quote=Geser]Плохо понял почему так много шума из ничего.
Ну трояны расплодилидь, ну так нужно скачать [URL="ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe"]cureit[/URL] отключить восстановление системы, зайти в защищённый режим, просканировать все диски и удалить всё найденное.[/quote]
Для начала привет.
Почему шума так много? Да потому, что я уже писала, что я обычный ползователь и с компом, можно сказать, на "вы". Спасибо за советы. Я последовала вашим правилам. Отсканила Касперским, потом AVZ. Да, когда отключила "восстановление системы" вирусы удалила. но комп по-прежнему работает ненормально. Почему он запускается не в обчном режиме, а в выборочном. Где-то в реестре все еще висит пару червей, мне так кажется.
В чем проблема, подскажи, коль не трудно
-
Посмотри внимательно в правилах. Логов АВЗ должно быть 2. Нужен второй лог - исследование системы. Проверь получается ли теперь сдделать его в обычном режиме. Если нет - сделай в защищённом.
-
Вложений: 1
[quote=Geser]Посмотри внимательно в правилах. Логов АВЗ должно быть 2. Нужен второй лог - исследование системы. Проверь получается ли теперь сдделать его в обычном режиме. Если нет - сделай в защищённом.[/quote]
Ок, пасиб, невнимательно прочла. Это я так понимаю, второй лог, хотя и смутно себе представляю, что это.
Комп сканила Касперским и в безопасном режиме, и в обычном. Пишет, что вирусов нет, а сам тормозит жутко. при загрузке верещит по-прежнему, хотя не спорю, что это может быть чисто на железном уровне. Запускается он вновь не в обычном режиме(
-
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.
Это лог сделан в безопасном режиме, или в обычном?
-
[quote=Geser]C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.
Это лог сделан в безопасном режиме, или в обычном?[/quote]
Первый лог был сохранен в обычном режиме. Второй - в безопасном. я сохраняла до этого оба в безопасном, но убила. Если надо, то заново сделаю в безопасном режиме. К слову, по пути C:\WINDOWS\SYSTEM\usbn.exe я не нахожу этот файл. Вижу его в реестре, через regedit
Сейчас вышлю тот...
-
[quote=Geser]C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.
Это лог сделан в безопасном режиме, или в обычном?[/quote]
Комп жутко тормозит и меня постоянно выкидывает из и-нета
-
[quote=Geser]C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
Эти файлы нужно прислать.
Это лог сделан в безопасном режиме, или в обычном?[/quote]
Как прислать? Если usbn.exe я не нахожу, вижу этот файл только в реестре в папке Run-
По пути C:\WINDOWS\SYSTEM\usbn.exe не нахожу
Другой файл вижу, но как мне его прислать, здесь он как вложение идти не хочет, архивировать что ли? Пишет некорректный файл. Или дай мыло своё, я скину туда
-
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
найти и выслать
-
[quote=Sanja]c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
найти и выслать[/quote]
Пасиб, но я же уже писала, что я - чайник, а посему не могу общаться с компом на "ты", как делаете это вы, а посему ж и прошу помощи!
я нашла lexbces.exe и lexpps.exe, а что дальше? И PrinTray.exe тоже, но что с ними мне делать?
-
[quote=Sanja]c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
найти и выслать[/quote]
У тебя есть минута? ну, не знаю я, что делать с теми экзешными файлами
-
эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [email][email protected][/email]
-
[quote=HATTIFNATTOR]эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [EMAIL="[email protected]"][email protected][/EMAIL][/quote]
Вопрос можно?
-
-
[quote=HATTIFNATTOR]Конечно[/quote]
При загрузке в безопасном режиме, в автозагрузке включено много элементов, в том числе и winshost.exe, usbn.exe. Winshost из реестра я удалила, а второй надо удалять?
И какие файлы отправлять на мыло?
Эти?
[I][COLOR=black][FONT=Verdana]C:\WINDOWS\SYSTEM\AUHOOK.DLL[/FONT][/COLOR][/I]
[I][COLOR=black][FONT=Verdana]c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe[/FONT][/COLOR][/I][I][COLOR=black][FONT=Verdana][/FONT][/COLOR][/I]
-
[quote=HATTIFNATTOR]эти файлы нужно заархивировать с паролем (пароль - virus) и прислать на [EMAIL="[email protected]"][email protected][/EMAIL][/quote]
Я летаю периодически из и-нета.
Еще вопрос.
Плиз, подскажи каким образом мне их архивировать? ну, нашла их, дальше что? Копировать их в новый архив, а сам архив запаролить?
-
На мыло отправлять:
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
следы usbn.exe нужно удалить из автозагрузки и реестра. Сам файл usbn.exe удален?
-
[quote=HATTIFNATTOR]На мыло отправлять:
C:\WINDOWS\SYSTEM\usbn.exe
C:\WINDOWS\SYSTEM\AUHOOK.DLL
c:\windows\system\lexbces.exe
c:\windows\system\lexpps.exe
PrinTray.exe
следы usbn.exe нужно удалить из автозагрузки и реестра. Сам файл usbn.exe удален?[/quote]
Самого файла я найти не могу. Может неверно ищу, я через нортон пыталась, и по пути C:\WINDOWS\SYSTEM\usbn.exe, там его тоже нет.
А теперь поясни, плиз, каким образом мне их архивировать?? Я просто никогда не отсылала еще? и где паролить, там в настройках можно установить?
-
Если файлы искались AVZ нужно выделить их все в карантине и нажать "архивировать" - пароль будет установлен автоматически.
Если нет - выделить все эти файлы, правой кнопкой "добавить в архив" , на архив установить пароль virus
Page generated in 0.01442 seconds with 10 queries