Все сделала. Файл весит мало. Можно его прикрепить прямо в сообщение?
Все сделала. Файл весит мало. Можно его прикрепить прямо в сообщение?
Последний раз редактировалось Alfiya; 22.06.2007 в 14:02.
Нельзя, уберите! Тем более, что я его уже проверил.Можно его прикрепить прямо в сообщение?
Это троянская программа Trojan-PSW.Win32.OnLineGames.bs (по Касперскому).
Сейчас напишу лечение.
I am not young enough to know everything...
1. Скачайте программу WinSocksFix.
2. Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelSPIByFileName('EBSPI.dll',true); ExecuteRepair(14); BC_DeleteFile('E:\WINDOWS\system32\EBSPI.dll'); BC_Activate; RebootWindows(true); end.
3. Если нарушится связь с интернетом, воспользуйтесь скачанной программой.
4. Сделайте новые логи.
I am not young enough to know everything...
Не нашла там такую программу.
Где - там? Это прямая ссылка на скачивание файла (zip- архив). Сохраните его и распакуйте.
I am not young enough to know everything...
У меня не идет как зип файл, просто как страница.
http://www.softpedia.com/progDownloa...oad-15337.html
- попробуйте здесь.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Оччень странно...
Ну а если открыть эту страницу:
http://www.tacktech.com/display.cfm?ttid=257
и там нажать ссылку, где написано
1.) Download WinsockFix.zip.
А еще можно нажимать ссылку правой кнопкой и выбирать
"Сохранить объект как".
I am not young enough to know everything...
Все сделала. Что-то в этот раз дольше лечится. Неужели все так серьезно было?
1. В ActiveSetup пропустили E:\WINDOWS\system32\nwizzhuxians.exe.
2. EBSPI.dll удалился, а ошибка SPI осталась почему-то. Интернет нормально работает?
I am not young enough to know everything...
Удалила сейчас. Интернет заработал только с вашей программой. А еще косяк один есть. Когда кликаю на мой компьютер/диск Е, то диск Е не открывается, а появляется табличка для выбора программы. На диске С такого нет.
Выполните скрипт:
Насчет этого:Код:begin AutoFixSPI; RebootWindows(true); end.
Почитайте и сделайте описанное тут:Когда кликаю на мой компьютер/диск Е, то диск Е не открывается, а появляется табличка для выбора программы.
http://virusinfo.info/showthread.php?t=8877
Должно помочь.
Ну и напоследок еще раз два последних лога (п.10-13 правил).
I am not young enough to know everything...
Dr. Web я давно пыталась удалить, и он не удалился полностью. Постоянно вылезают ошибки. сейчас пользуюсь авастом.
1.Вам будет легче отключить временно аваст чтобы он не грузился при старте виндоуса. Поставить заново др веб- а затем удалить стандартно др веб. Обычно помогаетЕсли нет, то можно воспользоваться инструкцией :http://wiki.drweb.com/index.php/%D0%...E_Dr.Web%C2%AE
2. если в игрушки уже не играете(по моему демеруги ), то нужно удалить:
( можно отложенным удалением через AVZ )
c:\windows\System32\Drivers\prodrv02.SYS
c:\windows\System32\Drivers\prodrv01.SYS
3.Пару сервисов виндоус осталось, по моему никому не нужных кроме зловредов
например :
(Win32DDS)
(WinXPDHCPsvc)
4. Почему то у вас прокси поставлен на локалхост- это так надо ? обычно резалки рекламы такой метод используют, у вас такого не заметил.
Последний раз редактировалось drongo; 23.06.2007 в 10:58.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Спасибо большое. На счет локалхост я все пытаюсь настроить экономию трафика скайлинка по программам tonnel/profomitron/handycache. Пока не очень получается.
В игрушки не играю. Лучше удалить тогда?
Никому не нужные серверы удалить лучше?
Да
Нет, лучше остановить службы и поставить в disabled , чтобы не запускались. Тогда при условии если станут вдруг нужны- можно их включить.Код:Никому не нужные серверы удалить лучше?
Чтобы уменьшить шанс заражения советую на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru
Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
Мы будем Вам очень благодарны!
Удачи!
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Статистика проведенного лечения:
- Получено карантинов: 5
- Обработано файлов: 96
- В ходе лечения обнаружены вредоносные программы:
- e:\\windows\\msimms32.exe - Trojan-GameThief.Win32.OnLineGames.xgq (DrWEB: Trojan.PWS.Wsgame.3931)
- e:\\windows\\system32\\dllhost32.exe - Trojan-GameThief.Win32.OnLineGames.yg (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\drivers\\svchost.exe - Backdoor.Win32.Delf.awy (DrWEB: Trojan.Sniff)
- e:\\windows\\system32\\ebspi.dll - Trojan-GameThief.Win32.OnLineGames.ahsq (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\meex.com - Trojan-GameThief.Win32.OnLineGames.uw (DrWEB: Win32.HLLW.Autoruner)
- e:\\windows\\system32\\mh100.exe - Trojan-PSW.Win32.OnLineGames.rzif (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\mosou.exe - Trojan-GameThief.Win32.OnLineGames.quk (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\mydata.exe - Trojan-GameThief.Win32.OnLineGames.quk (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizasktao.exe - Trojan-Spy.Win32.Iespy.au (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizdh.exe - Trojan-GameThief.Win32.OnLineGames.sy (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizqjsj.exe - Trojan-GameThief.Win32.Nilage.bki (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwiztlbu.exe - Trojan-GameThief.Win32.Nilage.bkj (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizwmgjs.exe - Trojan-GameThief.Win32.OnLineGames.sc (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizwmsjs.exe - Trojan-GameThief.Win32.OnLineGames.sl (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\nwizzhuxians.exe - Trojan-GameThief.Win32.OnLineGames.sge (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\ravasktao.exe - Trojan-GameThief.Win32.OnLineGames.scp (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\ravasktao.exe - Trojan-GameThief.Win32.OnLineGames.sl (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\wscsv.dll - Trojan-GameThief.Win32.OnLineGames.tn (DrWEB: Trojan.PWS.Lineage)
- e:\\windows\\system32\\ztinet.exe - Trojan-GameThief.Win32.Nilage.bjp (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\ztinetzt.exe - Packed.Win32.Klone.h (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\ztinetzt.exe - Trojan-GameThief.Win32.OnLineGames.yk (DrWEB: Trojan.PWS.Wsgame)
- e:\\windows\\system32\\19.dll - Trojan-GameThief.Win32.OnLineGames.dq (DrWEB: Trojan.PWS.Gamania.origin)
- e:\\windows\\system32\\663qso.dll - Trojan-GameThief.Win32.OnLineGames.dz (DrWEB: Trojan.PWS.Gamania)
- e:\\windows\\system32\\772qso.dll - Trojan.Win32.Qhost.lh (DrWEB: Trojan.PWS.Gamania)
- e:\\windows\\wsvbrs.exe - Trojan-GameThief.Win32.OnLineGames.ux (DrWEB: Trojan.PWS.Wsgame)
Уважаемый(ая) Alfiya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.