Вирус-прикол! Помогите!
Комментарии:
10
сначала
по количеству реакций
Ваш комментарий
ctrl+alt+del
там он сидит стопудов
При выполнении нижеуказанных манипуляций происходит сбор сведений о вашей системе(работающие службы и процессы, объекты автозапуска, плагины браузера).
При выполнении нижеуказанных манипуляций следует:
1)Отключится от интернета.
2)Закрыть все активные приложения, исключая системный трей(там где часы).
3)Удалить прокси на время выполнения операции, если таковой используется.
Скачать эту программу
http://z-oleg.com/avz4.zip (3.47 mb)
Обновить базы и провериться(не обязательно)
Извлечь файлы из архива, выбрать: Файл - Cтандартные скрипты, где отметить пункт 2 и нажать Выполнить отмеченные скрипты. После появления окошка с надписью Скрипты выполнены, в папке с AVZ появиться папка с именем LOG, в которой будет архив с именем virusinfo_syscheck.zip.
Скачать эту программу
http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.zip (310 kb)
Нажать: Do a system scan and save a logfile
Архив с именем virusinfo_syscheck.zip и лог HiJackThis с именем hijackthis.log отослать на адрес zappbrenigan@gmail.com В названии письма указать тему и свой ник на форуме. Или залить файлы на файлообменник и выложить сюда ссылку.
Ты что-то подобное устанавливал C:\Program Files\Antivirus 2009 и c:\program files\ppstream\ppsap.exe?
Найди этот файл C:\WINDOWS\system32\winsystem.exe и проверь здесь http://virustotal.com/ru/ ,о результатах запости.
У тебя каспер установлен?
Отключить восстановление системы! Панель управления - Система - вкладка Восстановление системы, где поставить галку в пункте Отключить восстановление системы на всех дисках.
На время выполнения отключиться от интернета и приостановить работу защитного ПО!
При выполнении скрипта компьютер перезагрузутся.
В AVZ выбрать Файл - Выполнить скрипт и скопировать нижеуказанный текст
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{C0E0545A-71FE-4085-9D45-3059F3FC601E}');
DelBHO('{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}');
TerminateProcessByName('c:\windows\system32\system32.exe');
DeleteFile('c:\windows\system32\system32.exe');
DeleteFile('spoz.sys');
DeleteFile('C:\WINDOWS\system32\tuvUNgfD.dll');
DeleteFile('tuvUNgfD.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Повтори логи.
не понимаю к чему такие махинации. З.Ы. Макс сделай все как сказали у мня все норм:)
Если по твоему в моих рекомендациях присутствуют махинации, можно их не выполнять, ни кто не заставляет)
у мня все норм:)
1)Зачем отправлять логи?
посмотри в диспетчере задач заверши процесс потом удали из автозагрузки
Всё нормально, dwc всякую лажу не будет накидывать, ручаюсь ;)
Пхухаха вирус. Если честно то я не знаю че делать. СОрри канешн
Antercepter Ты подхватил порогу прикол - CrazIcons
Её и нужно искать в диспетчере. А лучше через пуск-> найти CrazIcons и удалить exeшник.
Систему эти проги не портят, но раздражают прилично !
Где эту прогу скачать можно?
Мля че за нах, винда глючит капец. На рабочем столе значки при наведении на них курсора начинают убегать от него:) Смешно конечно, но я не знаю че делать. Они мля отлетают от "стенок" экрана даже, как шарики. Проверял антивирусом, с последним обновлением, ничего не нашел. Запускал анти-ауторан, то же самое. Жду помощи.