Из-за этой ошибки у меня половину в компьютере не работает, а самое ужасное даже принтер не распечатыввает.По работе он очень нужен, отчеты горят.
Printable View
Из-за этой ошибки у меня половину в компьютере не работает, а самое ужасное даже принтер не распечатыввает.По работе он очень нужен, отчеты горят.
Надо бы отключить восстановление системы, там проживают враги.
Выполните в АВЗ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193423}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-611111193429}');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Обновите базы АВЗ.
Загрузите карантин согласно приложения 3 правил...
Повторите логи ...
по приложению 3 сделала,создалась папка virus, логи сейчас сделаю, присылать те же логи и плюс эту папку, да?
Нет папку virus загрузить по ссылке [url]http://virusinfo.info/upload_virus.php?tid=20958[/url], а логи да в теме выложить как в первый раз делали.
простите, не дочитала приложение 3=)))все теперь сделала, сейчас повторю логи.
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
а вот восстановление системы сделать действительно вручную не удалось, не открывается, таже ошибка писалась
сделала логи, высылаю
Выполните в АВЗ:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('F:\ntde1ect.com','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP219\A0059776.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP219\A0060016.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP222\A0060252.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP223\A0061874.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP223\A0063163.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP223\A0063100.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP223\A0063324.exe');
DeleteFile('C:\System Volume Information\_restore{0076716C-34C2-45E7-BD78-9A5C147C856C}\RP224\A0063423.exe');
DeleteFile('C:\Program Files\ScanSoft\OmniPagePro12.0\ophook12.dll');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\ntde1ect.com');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.[/code]
Загрузите карантин согласно приложения 3 правил...
Повторите логи...
Диск [b]F:[/b] - это что?
F:\autorun.inf - [b]Worm.Win32.AutoRun.aox[/b].
Доброе утро.F-это моя флэшка.Сейчас выполню
Только делайте с флешкой, а во-время устаноуки флешки держите нажатой кнопку Шифт.
хорошо
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
да, и кстати ошибка исчезла та, появилась другая, свойства компьютера наконец-то открылись.А вот сейчас, когда я писала вам сообщение у меня резко напичатался набор букв причем очень много,а я нажала только букву В. =))Кошмар.
все логи я сделала:D
Напечаталось случайно не "testtesttesttest"?
нет что-то типа уыеуыеуые и там еще пару буквы было, но вот зрительно вот так запомнила
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
откуда вся эта гадость только берется=( В инете практически не лазею, писем правда на почту приходит куча, всякой ерунды, но я их не открываю, отмечаю как спам.А так бываю постоянно только на 4 интернетовских страницах.Аваст редко ругается на вирусы.
Это AVZ кейлоггеры на живца ловит ;)
я конечно работала программисткой и с компами дружу, но не настолько:), можно немного расшифровать сказанное. В обще очень хорошо, что я ваш сайт нашла. До этого была проблема с ноутбуком, сносила висту ставила виндоус и все драйвера, вот так ругалась...помощь нужна была. А вчера уже хотела ставить Windows на этот комп, но на диске была версия выше, чем тут.Так хотела запустить через биос с диска, там строчки не оказалось запуск с CD, в общем намучилась.А вообще такое разве бывает, что нет запуска в биосе через диск?
Программу эту знаете?
[QUOTE]c:\winner5\cup5\loader.exe
[/QUOTE]
ну WinNer5 да.Это база.Если вы про это.:)
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
а с ней что-то не то?
[QUOTE=Valeriia;210777]а с ней что-то не то?[/QUOTE]я не знаю эту программу. Поэтому перед тем, как ее удалять, спросил...;)
ну вообще эта база с квартирами, но удалять ее можно, так как все равно ключ активации уже истек, нормальная база на другом компе, точнее ноутбуке.Так что удаляйте, только мешает мне тут на панеле.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
я вот тут у Максима (по английски написан ник) увидела эту прогу-Mozila Firefox, ничего, если я ее устанавливаю сейчас, или все преостановить.Да и кстати что лучше вообще из всего Опера Эксплоер или эта программа, а точнее безопаснее=))))Не хотелось бы на такое натыкаться больше
[QUOTE=Valeriia;210785]я вот тут у Максима (по английски написан ник) увидела эту прогу-Mozila Firefox, ничего, если я ее устанавливаю сейчас, или все преостановить.[/QUOTE]Если проблем нет- можете установить. И Оперу можете.
проблем нет особых. Та ошибка исчезла, но там другая появилась после перезагрузки связанна с OmniPagePro12. (ой, вспомнила,к огда мне эту программу пересылали аваст ругнулся там на вирус).Вот последние логи сделала уже давно.теперь жду вашего вердикта.=)
[QUOTE=Valeriia;210791]Та ошибка исчезла, но другая появилась после перезагрузки связанна с OmniPagePro12. (ой, вспомнила,к огда мне эту программу пересылали аваст ругнулся там на вирус)[/QUOTE]Если Вы об [URL="http://virusinfo.info/showpost.php?p=210717&postcount=13"]этих [/URL]логах, то в них ничего криминального нет. Какая ошибка с OmniPagePro12? На какой вирус и где ругнулся Аваст?
было это ооочень давно, но могу перегрузить комп и сделать скрипт показать ошибку.
[size="1"][color="#666686"][B][I]Добавлено через 1 час 46 минут[/I][/B][/color][/size]
Всем ОГРОМНОЕ СПАСИБО.Ошибка устранена.:):):):)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] f:\\autorun.inf - [B]Worm.Win32.AutoRun.aox[/B] (DrWEB: Win32.HLLW.Autoruner.437)[/LIST][/LIST]