Net perevoda klaviatyri na russkii. Vse diko tormozit. Kakieto processi tipa 1.exe, 2.exe.....10.exe
wrdrive32.exe
brauzer gruzit operativy. Viletaut soobshenia "nedostatochno sistemnix resyrsov"
HELP!
Printable View
Net perevoda klaviatyri na russkii. Vse diko tormozit. Kakieto processi tipa 1.exe, 2.exe.....10.exe
wrdrive32.exe
brauzer gruzit operativy. Viletaut soobshenia "nedostatochno sistemnix resyrsov"
HELP!
Уважаемый(ая) [B]vito57[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[b]vito57[/b], [ATTENTION]Внимательно прочитайте правила ,и сделайте новые логи![/ATTENTION]
files.
[b]vito57[/b], [B][U][ATTENTION]Еще раз Внимательно прочитайте правила ,и сделайте новые логи![/ATTENTION][/U][/B]
:rtfm:
vrode vse sdelal
ne mogu otkluchit set. internet est tolko net znachkov ni v tree ni v panele upravleniya
[b]vito57[/b],
Здравствуйте!
[NOTICE]1.Отключите Антивирус/Фаервол. [/NOTICE]
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
TerminateProcessByName('C:\Documents and Settings\Администратор\Application Data\3.exe');
TerminateProcessByName('C:\Documents and Settings\Администратор\Application Data\5.exe');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\5.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\3.exe','');
QuarantineFile('C:\WINDOWS\system32\30.exe','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\wrdrive32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\RECYCLER\svchost.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\RECYCLER\ecleaner.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Mafyfk.scr','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\5.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\3.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Mafyfk.scr');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\RECYCLER\ecleaner.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\RECYCLER\svchost.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
DeleteFile('C:\WINDOWS\wrdrive32.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\30.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',3,3,true);
RebootWindows(true);
end.
[/CODE]
[U]После перезагрузки![/U]
3. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" [U]вверху темы[/U].
4.[URL="http://virusinfo.info/showthread.php?t=4491"][B]Пофиксите[/B][/URL] в HijackThis что осталось:
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
[/CODE]
Далее
[URL="http://virusinfo.info/content.php?r=136-pravila"]Сделайте новые логи по правилам![/URL]
vse cdelal. na russkyu raskladky ne perevodit. i windows installer ne rabotaet
Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
+ Проведите процедуру, которая описана в первом сообщении [url=http://virusinfo.info/showthread.php?t=3519][B]тут[/B][/url]. Результат загрузки напишите в сообщении здесь.
[b]vito57[/b], В логах чисто!
[URL="http://comp-profi.com/view_post.php?id=56"]Как восстановить языковую панель [/URL] и [URL="http://answers.microsoft.com/ru-ru/windows/forum/windows_xp-system/не/7951c6ea-7d10-44b4-b0e8-085f4d4a361d"]Как восстановить работу установщика Windows[/URL]
Zakachal
Файл сохранён как 120707_161338_virusinfo_files_MICROSOF-8B0675_4ff8603207eb1.zip
Размер файла 46067673
MD5 37c1c7f2a4eefa98c8cb57d991dda7fc
Лог МВАМ где?
[b]vito57[/b], по файлу, который вы закачали:
[QUOTE][b][color=Red] Внимание, в архиве обнаружены опасные или вредоносные объекты: [/color][/b]
c:\\RECYCLER\\R-1-5-21-1482476501-1644491937-682003330-1013\\gwind.exe: [COLOR="#FF0000"]Backdoor.Win32.Azbreg.awc[/COLOR]
C:\\WINDOWS\\system32\\14.exe: [COLOR="#FF0000"]Backdoor.Win32.Azbreg.awc[/COLOR]
C:\\WINDOWS\\system32\\60.exe: [COLOR="#FF0000"]Backdoor.Win32.Azbreg.awc[/COLOR]
C:\\WINDOWS\\system32\\81.exe: [COLOR="#FF0000"]Backdoor.Win32.Azbreg.awc[/COLOR]
C:\\WINDOWS\\csdrive32.exe: [COLOR="#FF0000"]Net-Worm.Win32.Kolab.bikl[/COLOR]
C:\\RECYCLER\\S-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe: [COLOR="#FF0000"]Trojan.Win32.Jorik.Lethic.yq[/COLOR]
c:\\documents and settings\\Администратор\\application data\\f.exe: [COLOR="#FF0000"]Trojan.Win32.Jorik.Tedroo.azx[/COLOR][/QUOTE]
regist А как их удалить?
Вот пока быстрое сканирование сейчас полное сделаю.
Диспетчер устройств не отображает ни одного устройства
У меня не запускается антивирус аваст уже дважды переустанавливал.
+ Скачайте, распакуйте и запустите TDSSKiller:
[url]http://support.kaspersky.ru/faq/?qid=208636926[/url]
Если программа обругается на файл WINDOWS\system32\Drivers\sptd.sys, то не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.)
Вот лог
Лог МВАМ нашли какой-то от 2009 года. Сейчас уже 2012, если Вы не в курсе :)
извиняюсь вот лог
[LIST=1][*]Скопируйте следующий текст в [U]Блокнот[/U] и сохраните в папку с распакованным [B]TDSSKiller.exe[/B], как [b]fix.bat[/b]:[code]tdsskiller.exe -silent -qsus[/code][*]Запустите файл [b][i]fix.bat[/i][/b];[*]Найдите в корне системного диска (обычно это диск [i]C:[/i]) папку [b][i]TDSSkiller_Quarantine[/i][/b];[*]Заархивруйте эту папку с паролем [B]virus[/B]. И [COLOR="Red"]virus[/COLOR] и загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.[/list]
regist вот
Файл сохранён как 120707_174954_TDSSKiller_Quarantine_4ff876c230310.zip
Размер файла 842990
MD5 ae186b778383406bea02efd408083d3a