Выполнил скрипт,прислал карантин!
Выполнил скрипт,прислал карантин!
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 0nj9yd65.exe (gmer)
И запустите cleanup.batКод:0nj9yd65.exe -del file "c:\windows\system32\drivers\TDSSserv.sys" 0nj9yd65.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\TDSSserv" 0nj9yd65.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\TDSSserv" 0nj9yd65.exe -reboot
Компьютер перезагрузится
Сделать новый лог gmer
Последний раз редактировалось thyrex; 17.09.2009 в 00:09.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Создал текстовый документ как просили,но он не запускается,двойной щелчок-просто открывается.Я его выделил и как бы переместил в гмер,гмер запустился и появился файл "пакетный файл MS-DOS.Может это его надо запускать,чтобы комп перезагрузился?????
Можно просто эти строчки в закладку CMD вставить и Run нажать справа.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Запустил пакетный документ,выскочила ошибка "не найден укзанный модуль",компьютер перезагрузился.Приложил гмер.
Последний раз редактировалось Dolphin997; 23.09.2009 в 09:04.
Я это сразу попробовал,выскочила в таблице ниже аббракадабра из иероглифов.Но теперь еще раз попробовал,выскочила таблица не найден указанный модуль,может уже все выполнилось??
Запустить Блокнот и скопировать скрипт из сообщения №22 в документ
Файл - Сохранить как...
Тип файла - Все файлы (*.*)
Имя файла - cleanup.bat
После сохранения запустите файл cleanup.bat
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Запустил cleanup.bat, "не найден указанный модуль",комп перезагрузился.Вот лог гмер.
Последний раз редактировалось Dolphin997; 23.09.2009 в 09:04.
Ну, наконец-то, этот файл убился.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Скажите,а что дальше делать?Все равно файлы autorun.inf на всех дисках появляются и файлы с пустым расширением.![]()
Компьютер в сети?
Что-нибудь вставляете съемное?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Съемное не вставляем,но компьютер в сети,получается,что вирусы с другого компа лезут.Просто это не домашняя сеть,а отключить на несколько дней сеть невозможно.Хотя я проверял все компы в безопасном режиме(остальные),у них ничего не найдено.
Помогите,неужели придется все переустанавливать?????
На расшаренные папки сменить пароли, да и вообще все пароли поменять.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
А какие пароли,у меня на работе 4 компа,из них 2 наладом дышат (даже трудно 2-ым пентиумом назвать),но ниодного пароля нет.Тут коллектив собрался пожилой,для них вирус на компе-это темный лес.Хотелось бы просто работать без сбоев...Планируем поставить лицензию на 1 комп,может хоть его обезопасит.
Ну,а если такой вариант,я отключу сеть на недельки 2,и с Вашей помощью почищу компы,может поможет???
Просто есть пару программ,которые мы сами не поставим,нужно будет вызывать "специалистов",а это трата время...
Помогите!
Значит я отключаю сеть и ставлю пароль на доступ к Администратору.
Скажите,с чего тогда начать,ччто присылать.Провести стандартную процедуру или что другое??
Да, надо проводить стандартную процедуру ту же самую, что и для этого компьютера.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Так значит мне нужно заново проверить и этот комп?
Выполнил проверку,сделал логи,но не могу их все загрузить.Подскажите,как почистить мои вложения,чтобы заново загрузить логи.!!!
Другой аппарат - другая тема. С вложениями разбирайтесь через "Мой кабинет".
Хотелось бы проверить этот компьютер дальше,потому что интернет все равно вылетает и появляются файлы с нулевым расширением. Сеть отключил,вот логи.
Уважаемый(ая) Dolphin997, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.