eksplorasi.exe вот эта гадость достала не могу избавиться при загрузке с оконцев в котором говориться что по указанному пути этого файла не найдено ... найди его..............:'-( жжжжжжжжжж
Printable View
eksplorasi.exe вот эта гадость достала не могу избавиться при загрузке с оконцев в котором говориться что по указанному пути этого файла не найдено ... найди его..............:'-( жжжжжжжжжж
Brontok.
AVZ => Файл => Выполнить склипт
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe','');
QuarantineFile('C:\WINDOWS\eksplorasi.exe','');
DeleteFile('C:\WINDOWS\eksplorasi.exe');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
RebootWindows(true);
end.
[/code]
После перезагрузки
1. Пришлите нам карантин AVZ как написано в правилах.
2. Скачайте CureIt из правил и проверьте им диск С: Всё что найдёт - Вылечить/Удалить неизличимые.
3. Повторите 2 последних лога из правил.
:? ???
Там пустой архив. И вообще в правилах написано как отправлять файлы. Читать нужно.
[quote=Geser;96928]Там пустой архив. И вообще в правилах написано как отправлять файлы. Читать нужно.[/quote]
Что мне сейчас нужно сделать по шагово плиз?
Я читала приложение 2 так вот прислать запрошенные файлы у меня не активны ((( Можно все с начала )))
а еще у меня в эксплоэре видать теперечи ошибка какая то затисалась и переодически он закрывается (
ПОвторить логи
[quote=Geser;96936]ПОвторить логи[/quote]
как это сделать? Надо выполнять п 8 и 10 в AVZ и прислать их за ново или надо найти фа какие то определенные файлы которые находятся в архивах лог???
Да, выполнить пункты 8 и 10 и прикрепить новые логи так же как в первом сообщении
оно??????????
[quote=RiC;96809]Brontok.
AVZ => Файл => Выполнить склипт
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe','');
QuarantineFile('C:\WINDOWS\eksplorasi.exe','');
DeleteFile('C:\WINDOWS\eksplorasi.exe');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data\smss.exe');
ExecuteSysClean;
ExecuteRepair(2);
ExecuteRepair(4);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(11);
RebootWindows(true);
end.
[/code]
После перезагрузки
1. Пришлите нам карантин AVZ как написано в правилах.
2. Скачайте CureIt из правил и проверьте им диск С: Всё что найдёт - Вылечить/Удалить неизличимые.
3. Повторите 2 последних лога из правил.[/quote]
по поводу пункта два скачала но доконца не распоковывается ((((
eksplorasi.exe больше не появлялось ?
Всё-же рекомендую прогнать диск антивирусом - можете Nod`om, который у Вас установлен, только предварительно его обновите.
И повторите ещё лог HijackThis.
Запустила все же доктор веб, одну гадость нашел и удалил так лечение не удалось... программа которая у меня нод в свое время нашла каких то червей и удалила так как лечение было не возможно и после этого начало появляться это оконце с eksplorasi ....сделаю все как сказали спасибо большое Вам... еще такой вопрос если комп не подключен к сети и такая же гадость, реально от этого избавиться???:'-(
[QUOTE=цербер;96950]еще такой вопрос если комп не подключен к сети и такая же гадость, реально от этого избавиться???:'-([/QUOTE]
Реально, только как Вам удалось её туда затащить, это же почтовая зараза живущая только в Интернет ...
Если сами не справитесь - сделайте логи AVZ принесите на Flask`е или дискете, на тот компьютер где есть интернет.
Наверное с флешки... или через рабочую почту, по мини сети((( если я на работе поставлю копию AVZ обновленного с этого компа это прокатит???
russian.exe ААААААААААААА ЭТО еще что такое???????? Помогите разъясните!!!!:smoke_man
[QUOTE=цербер;96965]russian.exe ААААААААААААА ЭТО еще что такое???????? Помогите разъясните!!!!:smoke_man[/QUOTE]
Где вы это нашли? Может быть что угодно. Пришлите нам посмотреть, как написано в правилах.
доктор веб нашел в папке винапа... по правилам через avz... ужссссс это так долго (((
Только я его прям напрямую заархивировала прямо так!!!
[QUOTE=цербер;96965]russian.exe ЭТО еще что такое?[/QUOTE]
trojan.startpage.xxx - Русифицирует Winamp и в качестве "бонуса" ставит домашней страницей в эксплорере какой-то левый сайт.
PS: Не выкладывайте больше на форум подозрительные файлы.
Файл сохранён как 070223_233345_russian_45df4fa92a9a7.rar
Размер файла 2670
MD5 760c6634939c8bd13400cc14d638cae2
Вопрос я наконец занялась на рабочим компом!!! В этой теме же могу повесить файлы после проверки???