Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

Warning!You're in dander!Не знаю что делать (заявка № 47155)

  1. #1
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56

    Exclamation Warning!You're in dander!Не знаю что делать

    Помогите пожалуйста.Сегодня ни с того ни с сего вместо фона на рабочем столе появилась черная картинка с красными надписями(принтскрин приложу).Комп самопроизвольно перезагружается,причем перед самой перезагрузкой появляется синий экран с белыми буковками.единственное что помню оттуда:The course of problem maybe in follow file:NTFS.SYS.
    После перезагруза включается программа System Security 2009,которая производит сканирование компа и сообщает что есть 38 вирусов,среди них Spyware,Adware,Dialer,Trojan,Worm,Rogue,Backdoor.С крин могу прислать если что.
    Я не очень разбираюсь в компьютерах,поэтому прошу:пожалуйста если кто решит помочь,объясняйте как для сидящих в бронетранспортете
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Айгулька\Local Settings\Temp\~DF4011.tmp','');
     QuarantineFile('c:\program files\google\googletoolbar2.dll','');
     DelBHO('{AA58ED58-01DD-4d91-8333-CF10577473F7}');
     DelBHO('{2318C2B1-4965-11d4-9B18-009027A5CD4F}');
     QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\96965776\96965776.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\16955784\16955784.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\16955784\16955784.exe');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\96965776\96965776.exe');
     DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
     DeleteFile('c:\program files\google\googletoolbar2.dll');
     DeleteFile('C:\Documents and Settings\Айгулька\Local Settings\Temp\~DF4011.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    А как этот скрипт выполнить объясните пожалуйста.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    правила дочитываем до конца ....

  6. #5
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    ага,ясно.сейчас выполню.

    Вот.Карантин я отправила.И логи заново тоже сделала.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 04.06.2009 в 10:35.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    что с проблемами ?

  8. #7
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Скрипт выполнила.А логи Вам присылать??
    Ну теперь получше.Программа которая до этого сканировала комп,больше так не делает.Самопроизвольный перезагруз прекратился.Однако программа антивирусная System Security 2009(которая сама по себе появилась на раб.столе),так и осталась.Что с ней делать??Она не вредна??
    У меня еще проблемка есть:когда я компьютер загружаю,explorer не загружается.Приходится через Диспетчер задач-Файл-Выполнить загружать его.С этим можно что то сделать???

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Обновите базы АВЗ и сделайте новые логи.

  10. #9
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Базы обновила.
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    - Очистите темп-папки, кэш проводников и корзину.
    Если проблемы не изчезнут - повторите логи.

  12. #11
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Всё очистила.Explorer всё также не заргужается(((Логи высылаю
    Появились еще две проблемы:
    1.в Моём компьютере появилась папка Web folders,а в ней файл Мои веб-узлы MSN.
    2.При загрузке компьютера на несколько секунд появляется окошко черное,у него в заголовке C://windows/sistem32/ChCfg.exe.
    Что с этим делать???
    Вложения Вложения

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Выполните скрипт
    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Повторите логи.
    Насчет WebFolder: Панель управления/Сетевые подключения/Сетевые папки. Там и удалите.
    Последний раз редактировалось Rene-gad; 04.06.2009 в 17:49.

  14. #13
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Вот новые логи
    Вложения Вложения

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Извините, у меня пропала связь с форумом и я не успел изменить строку в скрипте, повторите последний скрипт и 3 лога после перезагрузки

  16. #15
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Сделала.
    Вложения Вложения

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    2009(которая сама по себе появилась на раб.столе),так и осталась
    что осталось ? ярлык ?

  18. #17
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Да,ярлык.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    так удалите ...

  20. #19
    Junior Member Репутация
    Регистрация
    18.02.2009
    Сообщений
    32
    Вес репутации
    56
    Да,когда обратила внимание,что это-ярлык,удалила.

    Добавлено через 3 часа 52 минуты

    Увидела на одном сайте примерное описание моей проблемы и вот такой ответ на нее.

    В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции"

    Если я так сделаю ничего не случится?????

    Добавлено через 3 минуты

    Увидела на оно сайт примерное описание моей проблемы.было предложено следующее решение.

    В AVZ меню "Файл/Восстановление системы". Пометить позиции "9. Удаление отладчиков системных процессов" и "16. Восстановление ключа запуска Explorer", после чего нажать "Выполнить отмеченные операции"

    если я так сделаю ничего не случится?
    Последний раз редактировалось Альфиюша; 05.06.2009 в 12:54. Причина: Добавлено

  21. #20
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Ничего плохого не случится.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) Альфиюша, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. не знаю что делать...
      От art1san в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.12.2011, 08:42
    2. не знаю что делать
      От flash^ в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 04.11.2010, 22:06
    3. Не знаю что делать
      От Gemi в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.10.2010, 23:46
    4. Не знаю что делать
      От v.v.y. в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.01.2009, 00:19
    5. Ответов: 1
      Последнее сообщение: 23.08.2008, 18:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01482 seconds with 20 queries