Прошу проверить систему.. всё-ли в порядке?
Printable View
Прошу проверить систему.. всё-ли в порядке?
выполнить:
[CODe]
begin
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODe]
Сделать логи заново.
готово
Скачайте [URL="http://www.gmer.net/gmer.zip"]Gmer[/URL]. Запустите программу. После автоматической экспресс-проверки, отметьте галочкой все жесткие диски и нажмите на кнопку "Scan". После окончания проверки сохраните его лог (нажмите на кнопку Save) под каким хотите именем, например Gmer.log и прикрепите лог сюда.
est'!
В Gmer зайдите в раздел "File" и найдите там эти файлы:
[CODE]C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys
C:\WINDOWS\system32\gaopdxktimxoyu.dll[/CODE]
Нажмите по ним правой кнопкой и выберите "save" и сохраните например под именем virus и virus1, затем запакуйте с паролем "virus" и пришлите по правилам...
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys ');
DeleteFile('C:\WINDOWS\system32\gaopdxktimxoyu.dll ');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите лог gmer...
Правой кнопкой мыши не нажимается на C:\WINDOWS\system32\gaopdxktimxoyu.dll
а C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys нет!
Делать логи?
Сорри, не правой кнопкой, с права на панели есть кнопка "Copy" :)
[CODE]C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys [/CODE]
Поищите внимательнее...
rdy
Вы читали вообще что я написал?
Просил поставить пароль "virus", не поставили, загрузить по правилам, так вы его в тему присобачили :(
Читайте правила и убирайте из темы архив...
как карантин чтоли прислать? приложение 3?
я не знаю как пароли делать
[size="1"][color="#666686"][B][I]Добавлено через 34 минуты[/I][/B][/color][/size]
ара, я скрипт сделал, файлов уже нет наверно
Да, сделайте свежий лог...
вот
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys');
RegKeyDel('HKLM','SYSTEM\CurrentControlSet\Services\gaopdxserv.sys');
RegKeyDel('HKLM','SYSTEM\ControlSet002\Services\gaopdxserv.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
повторите логи
Логи Gmer или AVZ?
все
готово...
скрипт выполнялся ?
всё выполнялось!..
а что-то не так?
ау
Не удалился этот драйвер, вот в чем причина вопросов.
[URL="http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip"]Скачать[/URL],меню,File,появится аналог проводника,найти:
[CODE]C:\WINDOWS\system32\drivers\gaopdxyxexwbom.sys
C:\WINDOWS\system32\gaopdxktimxoyu.dll[/CODE]
правая кнопка мыши "Copy To" сохраните их на рабочий стол под любыми именами, затем Force Delete для каждого файла на запрос ответить положительно.
Затем зайти в раздел "Registry" нажать по "My Computer" правой кнопкой, выбрать "Find Text" вписать "gaopdxyxexwbom", все что найдет удалить по правой нопке Delete...
Перезагрузитесь, отправьте файлы по правилам и повторите лог gmer...
Я посмотрел очень внимательно - таких файлов нет!
А в реестре смотрели ключи?
Подскажи как это сделать!
Я написал:
[QUOTE]Затем зайти в раздел "Registry" нажать по "My Computer" правой кнопкой, выбрать "Find Text" вписать "gaopdxyxexwbom", все что найдет удалить по правой кнопке Delete...[/QUOTE]
есть папка goapdxserv.sys и там много файлов, вот в поиске вышло
может папку удалить?
Какая папка? Вы где смотрите?
В проводнике! Да я всё правильно смотрю там REZ всё как надо
[size="1"][color="#666686"][B][I]Добавлено через 49 секунд[/I][/B][/color][/size]
Эти REG все в папке goapdxserv.sys
[url]http://xmages.net/show.php/110824_.bmp.html[/url]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
gaopdxyxexwbom.sys
gaopdxktimxoyu.dll
это я удалил!
Это не папка называется, а ключ... удаляйте все...
[QUOTE]gaopdxyxexwbom.sys
gaopdxktimxoyu.dll
это я удалил! [/QUOTE]
Ничего не понимаю, вы пару минут назад сказали что их там нет? или уже появились?
Да, появились, я их удалил...
А скопировать?
Delete и Edit только
"все что найдет удалить по правой кнопке Delete..."
Значит это не файлы, а ключи и параметры были :)
Вроде комп начал норм загружаться, но нафига он после загрузки виндоус (ну когда комп на стадии загрузки, где Windows XP и внизу синие полосочки бегают) после этого голубой экран и проверка диска D?
Дайте ему полностью проверить, возможно там ошибки... лог gmer повторите...
да я ему всегда даю проверить
Чисто...
Гриша, 3Д респект вам! спасибо большое!