перезагрузился srosa.sys hldrrr.exe опять блокируют анти вирусы.
и теперь hldrrr.exe седит в процесах.
wintems.exe и mdelk.exe вроде стерлись
сорри все файлы наместе
Последний раз редактировалось Dj Robert; 19.03.2008 в 22:15.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Как не получается скачать? Вот ссылка http://www.uploading.com/files/55WFWOOS/hockey.pif.html , зайдите туда, там внизу будет написано Please Wait и обратный отсчет секунд (начиная примерно с минуты), подождите пока время пройдет (примерно минуту), тогда появится кнопка "Download", на нее нажмите, скачайте и выполните инструкции из поста N 19.
Последний раз редактировалось kps; 19.03.2008 в 22:42.
да идет отчет, потом нажимаю на даунлоад открывается новое окно и все..
а кеш интернета очищяеться, как я понял в опцыях интернета-Internet Properties?
Последний раз редактировалось Dj Robert; 19.03.2008 в 22:50.
Причина: Добавлено
http://www.megaupload.com/?d=AUGYD37C
Вот ссылка, скачайте (там надо ввести 3 буквы и нажать на Download) и подождать.
После того, как скачаете, выполните инструкции из поста N 19.
не получаеться, стераю перестартовываю опять появляются... я еще в регистрах покопался там нашел german.exe удалил. теперь в регистре, ран, появляеться hldrrr.exe что за таварь такая, а мля!
Последний раз редактировалось Dj Robert; 20.03.2008 в 01:28.
Причина: Добавлено
Хорошо, что IceSword хоть запустился, сделайте так:
Запустите его, зайдите слева в меню "Processes"
Выберите:
windows\system32\drivers\hldrrr.exe
windows\system32\wintems.exe
И если есть windows\system32\mdelk.exe
Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".
Потом внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос потверждения ответьте "да"):
windows\system32\drivers\srosa.sys
windows\system32\drivers\hldrrr.exe
windows\system32\wintems.exe
windows\system32\mdelk.exe
Посмотрите там, есть ли папка WINDOWS\system32\drivers\down
если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers)
Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit"
параметр называется "drvsyskit", удалите его.
Найдите параметр
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "german.exe"
параметр называется "german.exe", удалите его.
Посмотрите, есть ли ключ реестра
HKEY_CURRENT_USER\Software\FirstRRRun
Если есть, удалите ключ FirstRRRun.
Посмотрите, есть ли ключи реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (не обращайте внимание на пробел в слове "srosa", его не должно быть, какой-то баг форума).
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\s rosa
Если есть, удалите в них ключ srosa.
Перезагрузите компьютер.
После перезагрузки, удалите AVZ, скачайте его заново, запустите и попробуйте сделать логи по правилам (начиная с п.10 правил).
Последний раз редактировалось kps; 20.03.2008 в 10:57.
Причина: Добавлено
Вот это Вам знакомо -
C:\Documents and Settings\DJ Robert\Local Settings\Temp\ir_ext_temp_1\AutoPlay\Docs\Universa l Windows Keyfinder.exe
Это not-a-virus: PSWTool.Win32.RAS.a
Если не нужен или незнаком - удалите.
Последний раз редактировалось kps; 20.03.2008 в 12:40.
все!!! скачал нод32. установил, обнавил базы. просканирывал полностью весь комп. нашел один вирус удалил... сейчас все пучком сапсибо спасибо большое вам вашему проекту, здоровья и долголетия!!!!
Уважаемый(ая) Dj Robert, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: