Текущее время: 20 янв 2018, 07:23

Часовой пояс: UTC




 Страница 2 из 2 [ Сообщений: 15 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 24 ноя 2010, 11:31 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
а как вам отправить скриншот? что то у меня не получается.


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 24 ноя 2010, 15:01 
Администратор
Администратор
Аватара пользователя

Зарегистрирован: 19 июн 2010, 14:44
Сообщения: 147
Если при очистке временной папки выбрасывает, значит троян не дает себя удалить, т.е. нужно выключить корзину, и отключить восстановление системы.
Проще подключить свой жесткий диск к другому компьютеру и через файловый менеджер, например Total Commander, удалить содержимое папок:
C:\Documents and Settings\_ваше_имя_пользователя_\Local Settings\Temp\
C:\Documents and Settings\_ваше_имя_пользователя_\Local Settings\Temporary Internet Files
C:\Windows\Temp\
C:\RECYCLER\
C:\System Volume Information\ (если эта папка не открывается, то нужно открыть общий доступ к ней через контекстное меню)

Сделать скрин можно так:
нажать на клавиатуре клавишу Ptint Screen, далее открыть редактор Paint и в меню Правка выбрать Вставить, далее сохранить файл.



_________________
Смерть вымогателям!
Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 24 ноя 2010, 16:09 
Модератор
Модератор

Зарегистрирован: 21 июн 2010, 14:38
Сообщения: 336
Откуда: Воронеж
Видимо вирус ещё остался... советую не через Cureit (возможно после удаления другим файлом вирус создаётся снова и т.д....), а всё таки через Dr.Web - Livecd. Там же вручную почистите темп... как делать ссылку уже давал.

А в логах hijackthis точно всё чисто??? Как автозагрузка? Возможно там прописано чего-то, что удалено или, например, вирус удалился, а в реестре на него ссылока то и осталось... что-то вроде этого....

Можете проверить следующим образом:
Пуск -> Выполнить -> msconfig -> и там выбрать пункт "диагностический запуск" -> OK
Если после перезагрузки табличка пропала, то значит дело в этих автозагружаемых файлах... пробуйте тогда отключать их поочерёдно... и т.о. найдёте проблемный.

А вирусные файлы случайно не запомнили как назывались? А то надо было их названия поискать в реестре и почистить их строчки...

Кстати, почистите реестр с помощью CCleaner.

Есть ещё одна программка: AVZ
    Это антивирус от Касперского (вроде Cureit с доп. функциями)
    Обновляем его базы: Файл -> обновить базы
    и делаем следующее:
    файл -> восстановление системы -> ставим везде галочки, кроме двух последних пунктов, и -> выполнить отмеченные операции
и проверьтесь на вирусы ещё и им.


Скриншот можно отправить мне на почту. (если не нашли адрес, то вот он: Aleksio@xaker.ru
Можете ещё отправить логи мне на почту.. посмотрю, может чего замечу, надеюсь вы их сделали по правилам.


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 05 дек 2010, 09:30 

Зарегистрирован: 17 ноя 2010, 09:52
Сообщения: 9
Спасибо вам огромное за помощь! Вирус удалился только после перезагрузки Windows. Пока не удалила полностью всё с дисков B,C - не давал переустанавливать винду.


Не в сети
 Профиль  
 
 Заголовок сообщения: Re: Общий способ (не единственный)
СообщениеДобавлено: 07 дек 2010, 16:29 
Модератор
Модератор

Зарегистрирован: 21 июн 2010, 14:38
Сообщения: 336
Откуда: Воронеж
Надеюсь это выполнили...

Рады были помочь! Если что опять..., обращайтесь, поможем! Но желаю чтоб следующего раза не было... ;)


Не в сети
 Профиль  
 
Показать сообщения за:  Поле сортировки  
 Страница 2 из 2 [ Сообщений: 15 ]  На страницу Пред.  1, 2

Часовой пояс: UTC



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 1


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения

Найти:
Перейти:  

cron
Рейтинг@Mail.ru Яндекс.Метрика
разблокировка баннера, удаление баннера, код разблокировки баннера, как сделать восстановление системы, коды разблокировки баннеров, удалить баннер, автозагрузка в реестре, winlock, как сделать восстановление системы