Ru-Board.club
← Вернуться в раздел «Microsoft Windows»

» Помощь при лечении компьютера от вирусов

Автор: the_shadows
Дата сообщения: 09.05.2013 20:04
lJerry, для удаления нортона можно воспользоваться утилитой
ftp://ftp.symantec.com/public/english_us_canada/removal_tools/Norton_Removal_Tool.exe

1. Удалите Norton через апплет Панели управления. После удаления перезагрузите компьютер и переходите к следующему пункту. Если Norton нет в списке установленных программ, удаление Norton не запускается или появляется ошибка при удалении Norton, переходите к следующему пункту.
2. Загрузите Norton Removal Tool.
Сохраните файл на рабочем столе Windows.
3. На рабочем столе Windows дважды щелкните на значке Norton Removal Tool.
4. Выполните показанные на экране инструкции.
Компьютер может быть перезапущен несколько раз; после перезапуска вам может быть предложено выполнить дополнительные действия.
Автор: KismetT
Дата сообщения: 09.05.2013 20:30
lJerry
Попроси соображающих в компах знакомых, что бы научили, как правильно удалять программы.
Без обид.
Автор: lJerry
Дата сообщения: 10.05.2013 00:36
Всё удалил вонючий нортон... Падлянный он оказывается... Спасибо всем за помощь проблема решена
Автор: Denndroid
Дата сообщения: 16.05.2013 19:41

Цитата:
Здравствуйте, люди добрые. Прошу помощи.  


Проблема (см. выше) решилась так:

- утилита Malicious Software Removal Tool

http://www.microsoft.com/ru-ru/security/pc-security/malware-removal.aspx

Нашла и удалила вирус Poison.M

- доступ к папке Temporary Internet Files был получен в результате замысловатых манипуляций, представленных в этом видео:

http://www.youtube.com/watch?v=7fEA8qI5yco

Там для ХР, в семёрке всё несколько иначе, но последовательность и логика те же, несложно разобраться.
Автор: Living things
Дата сообщения: 20.05.2013 20:08
Скажите, это может быть следствием вируса\вирусов, что при загрузке ОС (ХР SP3) идёт постоянная проверка Локалного диска (G) не системного на наличие ошибок (Checking file system , которая из трех шагов). Ошибок не находит.
Если "да", то чем лечить или уже нет никаких шансов спасти ОС?
Автор: KismetT
Дата сообщения: 20.05.2013 20:51

Цитата:
то чем лечить

Читай шапку и делай логи. По результатам дадут ответ.



Добавлено:
Можно глянуть параметр в реестре HKLM\SYSTEM\CurrentControlSet\Control\Session Manager
У ключа BootExecute должно быть такое значение autocheck autochk *
Автор: 1Kipovec
Дата сообщения: 21.05.2013 07:37

Цитата:
KismetT
Advanced Member....
Читай шапку...


Вы бы сами этого ПРИДЕРЖИВАЛИСЬ!


Цитата:
Добавлено:
Можно глянуть параметр в реестре HKLM\SYSTEM\CurrentControlSet\Control\Session Manager
У ключа BootExecute должно быть такое значение autocheck autochk *


На фига так "глубоко копать"???
Свойства диска -- Сервис -- Выполнить проверку (поставить все галки) -- Запуск
И только если ЭТО не поможет, то "рыть" дальше.

Сори GIF, "не удержался".
Автор: Living things
Дата сообщения: 21.05.2013 11:06

Цитата:
Свойства диска -- Сервис -- Выполнить проверку (поставить все галки) -- Запуск  

Помогло, сегодня всё ок.
KismetT, 1Kipovec

KismetT-за предусмотрительность.
Автор: Mordavorot
Дата сообщения: 03.06.2013 13:03
Установил бяку какую-то. Она 90кб всего. Создала ярлыки на рабочем столе и быстром запуске: Одноклассники Интернет и ещё чо-то.
Нигде не прописалась. Зато в хром втёрлась:
Как от неё избавиться?
Автор: Valery_Sh
Дата сообщения: 03.06.2013 13:49
Откатитть систему пробовал ?
Автор: Mordavorot
Дата сообщения: 03.06.2013 13:56
Valery_Sh
Отката нет. Геймер Эдишн.
ПУК не помог.
Автор: bredonosec
Дата сообщения: 04.06.2013 00:27

Цитата:
Нигде не прописалась. Зато в хром втёрлась:

Если точно нигде не прописалась, то, конечно, хорошо, но почему б не запуститься с любого РЕ, просканиться антивирем - чтоб ничего не могло скрываться, как при работающей оси. Найдет что-то, хорошо, нет - тогд просто папку хрома убить (оставив разве что анинсталлер - чтоб "деинсталировать" после, и заинсталлить заново.
Автор: gjf
Дата сообщения: 04.06.2013 01:06
Прошу модераторов принять меры по остановке оффтопа в данной теме.

В связи с полным игнорированием правил, указанных в шапке, как со стороны новичков-пострадавших, так и со стороны опытных пользователей форума, более помощь в теме оказываться не будет.

За помощью обращайтесь на http://safezone.cc/forum/forumdisplay.php?f=2

Тему прошу закрыть.
Автор: alexpost777
Дата сообщения: 01.07.2013 23:00
gjf
Очень жаль, право! Неужели ничего нельзя сделать? Ну хоть шапку оставь, что-ли...
Автор: the_shadows
Дата сообщения: 02.07.2013 00:01
А что шапка даст?
Автор: ramzes83
Дата сообщения: 03.07.2013 12:20
Mordavorot
а ничего что путь к папке с хромом у тебя прописан как "Xpom", а не "Chrome". удалить полностью как псали выше
Автор: gjf
Дата сообщения: 03.07.2013 12:35
alexpost777
Ну вот теперь ясно, что ничего не изменить?

ramzes83 (12:20 03-07-2013)
Цитата:
Mordavorot
а ничего что путь к папке с хромом у тебя прописан как "Xpom", а не "Chrome". удалить полностью как псали выше


Автор: ramzes83
Дата сообщения: 03.07.2013 12:53
gjf
сори. последний раз тут был год назад. и правила не помню. Помню что логи нужно собирать 3 прогами. А щас вот вернулся с проблемой на форум. В данный момент собираю молча все логи как сказано по ссылке в твоем посте. И собственно надеюсь получить помощь.
А с постом выше, хз. правил нет в шапке, решил поумничать. Так что на меня прошу не пинать. (хотя так понял таких тут дохера...)
Автор: alexpost777
Дата сообщения: 04.07.2013 00:22
gjf

Цитата:
Ну вот теперь ясно, что ничего не изменить?

М-дя..., банмахер бы тебе!
А может собраться всем кому ты помог и др. хелперы, да написать петицию админу,
чтобы выдал тебе оружие? Тема то - архинужная! Я - впишусь!
Автор: fangessler
Дата сообщения: 07.07.2013 14:56

Сообщение: 3
Зарегистрирован: 07.07.13
Репутация: 0




    
ссылка на сообщение Отправлено: Сегодня 11:22. Заголовок: вопрос

У меня при работе вылезло окно где мне предлагается оплатить штраф 300 гривен за распространение
порносайтов иначе грозят убить комп.Причем окно не убирается,попытался перегрузить
в результате не грузится не видит диск. Как теперь быть посоветуйте пожалуйста.
Автор: KismetT
Дата сообщения: 07.07.2013 15:01

Цитата:
Как теперь быть посоветуйте пожалуйста.

Обратиться на Virusinfo.
Автор: KismetT
Дата сообщения: 21.07.2013 18:30
KOGERENT
Можно сделать так.
Автор: Mordavorot
Дата сообщения: 23.08.2013 21:36
Поставил эту пакость: https://www.virustotal.com/ru/file/b9e736248ebb363804d4c0f358a09c1d927c1b7e547bdf3211928912d7b771a3/analysis/1377245034/
Пострадал Хром. Вся сессия погибла. Что ещё - не знаю.
Как действовать?
Автор: zikol
Дата сообщения: 23.08.2013 22:34
Mordavorot
нужны логи avz, uvs, hj.
И еще - удалить все левые расширения в браузере
Автор: regist123
Дата сообщения: 24.08.2013 00:27
Mordavorot читайте шапку
gjf 18:34 18-03-2010
Цитата:
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!

Автор: opt_step
Дата сообщения: 24.08.2013 07:22

Цитата:
КВАЛИФИЦИРОВАННАЯ ПОМОЩЬ БОЛЕЕ НЕ ОКАЗЫВАЕТСЯ!!!

кто бы взялся продолжить начатое
Автор: Mordavorot
Дата сообщения: 24.08.2013 07:52

Цитата:
uvs,
- чо такое?
Автор: opt_step
Дата сообщения: 24.08.2013 07:58
Mordavorot

Цитата:
uvs,
- чо такое?

некий аналог avz
http://forum.ru-board.com/topic.cgi?forum=35&bm=1&topic=52186&start=60#lt
Автор: Mordavorot
Дата сообщения: 24.08.2013 09:34
zikol

Цитата:
нужны логи avz, uvs, hj.

http://rghost.ru/48334268
Ток uvs не делал. С ней разбираться надо а мне скакать надо по делам.
Автор: opt_step
Дата сообщения: 24.08.2013 09:48
Mordavorot
я бы начал с этого, жирным обратите внимание

Цитата:
begin
DeleteService('Application Updater');
TerminateProcessByName('j:\program files\sippoint\sippoint.exe');
TerminateProcessByName('j:\program files\common files\spigot\search settings\searchsettings.exe');
TerminateProcessByName('j:\program files\application updater\applicationupdater.exe');
DeleteFile('j:\program files\application updater\applicationupdater.exe','32');
DeleteFile('J:\Documents and Settings\Администратор\Local Settings\Application Data\JDownloader 2.0\JDownloader2.exe','32');
DeleteFile('J:\Program Files\AlcisIMGEditor\Alcis IMG Editor 1.5.exe','32');
DeleteFile('J:\WINDOWS\TEMP\2449B860-B1C58298-7A7A49D8-A7B4B58\43uiburi.exe','32');
DeleteFile('J:\WINDOWS\TEMP\2449B860-B1C58298-7A7A49D8-A7B4B58\nm3axdfi.exe','32');

DeleteFile('J:\Program Files\YTD Toolbar\IE\7.4\ytdToolbarIE.dll','32');
end


Добавлено:
потом ребут и логи HijackThis дайте

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546474849505152535455565758596061626364656667686970

Предыдущая тема: BSOD. Постоянный вылет в синий экран, Windows 7


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.