thyrex Опубликовано 13 июля, 2009 Поделиться Опубликовано 13 июля, 2009 Прочтите сообщение №14 Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 13 июля, 2009 Автор Поделиться Опубликовано 13 июля, 2009 (изменено) Тогда в скрипте нужно вместо gmer.exe написать везде имя скачанного файла со случайным именемИ после этого запустить скрипт на выполнение так и есть, у меня этот файл называется ohdjn6sq.exe пошла все делать по новой Изменено 13 июля, 2009 пользователем Осень Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 15 июля, 2009 Автор Поделиться Опубликовано 15 июля, 2009 (изменено) мне надо сделать вот так? ohdjn6sq.exe -del service kmilkh ohdjn6sq.exe -del service ofnnllf ohdjn6sq.exe -del service sdyvqpdxo ohdjn6sq.exe-del file "C:\WINDOWS\system32\zjmzibf.dll" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kmilkh" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ofnnllf" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sdyvqpdxo" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kmilkh" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ofnnllf" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sdyvqpdxo" ohdjn6sq -reboot или в последней строчке не менять? Изменено 15 июля, 2009 пользователем Осень Ссылка на комментарий Поделиться на другие сайты Поделиться
DaTa Опубликовано 15 июля, 2009 Поделиться Опубликовано 15 июля, 2009 (изменено) Зделайте как просил Вас thyrex постом выше. И зделайте новые логи. мне надо сделать вот так? ohdjn6sq.exe -del service kmilkh ohdjn6sq.exe -del service ofnnllf ohdjn6sq.exe -del service sdyvqpdxo ohdjn6sq.exe-del file "C:\WINDOWS\system32\zjmzibf.dll" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kmilkh" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ofnnllf" ohdjn6sq.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\sdyvqpdxo" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kmilkh" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ofnnllf" ohdjn6sq.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\sdyvqpdxo" ohdjn6sq -reboot или в последней строчке не менять? да именно, изменить все на название вашего гмера. Изменено 15 июля, 2009 пользователем DaTa Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 15 июля, 2009 Автор Поделиться Опубликовано 15 июля, 2009 Зделайте как просил Вас thyrex постом выше. И зделайте новые логи. да именно, изменить все на название вашего гмера. получается вот чего, так должно быть? Ссылка на комментарий Поделиться на другие сайты Поделиться
ТроПа Опубликовано 15 июля, 2009 Поделиться Опубликовано 15 июля, 2009 Ну их может уже и нет, или у них уже другие имена, новый лог дадите, там виднее будет. Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 15 июля, 2009 Автор Поделиться Опубликовано 15 июля, 2009 (изменено) Ну их может уже и нет, или у них уже другие имена, новый лог дадите, там виднее будет. Спасибо, пошла делать логи... вот virusinfo_syscheck.zip new.log virusinfo_syscure.zip Изменено 15 июля, 2009 пользователем Осень Ссылка на комментарий Поделиться на другие сайты Поделиться
Falcon Опубликовано 15 июля, 2009 Поделиться Опубликовано 15 июля, 2009 Проблема осталась? В логах все нормально. Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 20 июля, 2009 Автор Поделиться Опубликовано 20 июля, 2009 проблемма ушла сразу же Спасибо Вам ОГРОМНОЕ!! Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 7 сентября, 2009 Автор Поделиться Опубликовано 7 сентября, 2009 (изменено) что-то снова не так с ноутбуком! опять куча вирусов!!! Если я все это удалю, наверное перестанет работать и офис и опера и все прочее? Как мне быть? Снова делать логи?! боюсь о5 все испортить Изменено 7 сентября, 2009 пользователем Осень Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 7 сентября, 2009 Поделиться Опубликовано 7 сентября, 2009 что-то снова не так с ноутбуком!опять куча вирусов!!! Если я все это удалю, наверное перестанет работать и офис и опера и все прочее? Как мне быть? Снова делать логи?! боюсь о5 все испортить то, что у вас на скрине, не вирусы, а узявимости в программах. для того, чтобы их исправить, нужно ставить заплатки. ссылки на скрине есть. нажмите на светофоре (вверху) Кис "исправить", чтобы было запрошено действие на удаление вредоносной программы (какой кстати?). Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 9 сентября, 2009 Автор Поделиться Опубликовано 9 сентября, 2009 то, что у вас на скрине, не вирусы, а узявимости в программах.для того, чтобы их исправить, нужно ставить заплатки. ссылки на скрине есть. нажмите на светофоре (вверху) Кис "исправить", чтобы было запрошено действие на удаление вредоносной программы (какой кстати?). попробую.... в прошлый раз тоже так начиналось безобидненько,а потом как понеслоооооооось Ссылка на комментарий Поделиться на другие сайты Поделиться
Осень Опубликовано 13 сентября, 2009 Автор Поделиться Опубликовано 13 сентября, 2009 нажмите на светофоре (вверху) Кис "исправить" нажимала-нажимала...ничего не исправилось Ссылка на комментарий Поделиться на другие сайты Поделиться
thyrex Опубликовано 13 сентября, 2009 Поделиться Опубликовано 13 сентября, 2009 Если в колонке Обнаружено кликнуть на ссылке с уязвимостью, Вы перейдете на страницу с ее описанием и способом исправления. Чаще всего это установка патчей или установка более новых версий программ Ссылка на комментарий Поделиться на другие сайты Поделиться
Roman_Five Опубликовано 19 сентября, 2009 Поделиться Опубликовано 19 сентября, 2009 (изменено) нажимала-нажимала...ничего не исправилось 1. Очистите отчёты главное окно - настройки - отчёты - очистить - все 2. Очистите найденные угрозы главное окно - сфетофор - обнаруженные угрозы - раскрыть группу ! - правый клик на группе - очистить список повторить для всех групп 3. нажмите "исправить"... Изменено 19 сентября, 2009 пользователем Roman_Five Ссылка на комментарий Поделиться на другие сайты Поделиться
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти