Julko Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Проблема е следния:Баща ми дръпнал някаква игра от интернета без да подозира,че има вирус в нея.И той от nanoset-а я дръпнал,пък там е ужас.И инсталира я и изведнъж антивирусната му изчезва.След това като иска да върне системата назад не му дава.Като иска да инсталира наново антивирусната,пак не му дава.В процесите го видях и като му дам да прекъсне изчезва за секунди и пак се появява процеса.Опитах да вляза под Safe Mode,натискам F8,натиснах Enter изкара ми някакви процеси каза ми да натисна отново Enter и ме връща в предходното меню.Търсех го из Windows-a тая гадина,но не я намерих явно,че се е окрил много добре и сега какво да правя?Давайте идеи.ОС е Windows XP SP2 или SP3. Цитирай Link to comment Сподели другаде More sharing options...
Marshala90 Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Направи едно почистване с Malwarebytes' Anti-Malware (след премахването на вирусите, ако има такива ще ти отвори лога в Notepad, копирай го тук) и SUPERAntiSpyware Free, при инсталирането като те попита дали да update-ва натисни ДА Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 1, 2010 Author Report Share Публикувано Юли 1, 2010 Не мога нищо да инсталирам на компютъра.Не ми дава.Появява се прозореца и веднага изчезва. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Изтегли OTL и го запази на работния плот:- стартирай инструмента;- в поле Custom Scans/Fixes (в долната част на програмата) постави следния текст (маркирай го, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V):netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.* /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys /md5stop CREATERESTOREPOINT %systemroot%\*. /mp /s %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %PROGRAMFILES%\*. %userprofile%\Desktop\*.* %userprofile%\Desktop\*. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install|LastSuccessTime /rs- в поле Output избери Minimal Output;- увери се, че е избрана опцията Use SafeList във всичките 6 полета в лявата половина на прозореца;- увери се, че е избрана опцията File Age в двете полета в дясната половина на прозореца;- постави отметки на всички опции, налични в прозореца на програмата;- кликни бутон Run Scan;Изчакай сканирането да приключи. След края на сканирането автоматично ще се отворят двата новосъздадени на работния плот файла: OTL.txt и Extras.txt.Моля, прикачи тези два файла (поотделно или в архив) към следващия си коментар. Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 1, 2010 Author Report Share Публикувано Юли 1, 2010 Добре Щом е готово веднага ще ги прикача.Предлагаха ми да преинсталирвам директно ОС,ама реших първо да попитам тук,че тогава да действам. Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Добре Щом е готово веднага ще ги прикача.Предлагаха ми да преинсталирвам директно ОС,ама реших първо да попитам тук,че тогава да действам. ЪЪЪЪЪ Грешка ! Преинсталация за Win32.Chydo или Win32.KillAV не помагат, защото бацилите + autorun файловете се закачат и по другите дялове.Изпълни препоръките на Night_Raven. PS: Да имаш линк към играта ? Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Преинсталацията е винаги налична като възможност, но е редно да е абсолютно крайният план, до който се прибягва, ако нищо друго не помага. Обикновено това се предлага като първо решение от хора:- на които не им се занимава да решат проблема;- нямат нужните знания да решат проблема;- се правят на разбиращи, но същевременно нямат акъл за 5 стотинки. Цитирай Link to comment Сподели другаде More sharing options...
Гост master7 Публикувано Юли 1, 2010 Report Share Публикувано Юли 1, 2010 Тука работата е сериозна. :no: Мисля че големи ядове ще береш. :( Симптомите ми приличат на файлов вирус - нещо от рода на Virut и Sality -> http://forums.softvisia.com/index.php?showtopic=9304&st=0 :-8 P.S.Ако съм познал и 5 преинсталации да направи exe-тата са му в канала !!! :haha: P.S.S. Преинсталацията е винаги налична като възможност, но е редно да е абсолютно крайният план, до който се прибягва, ако нищо друго не помага. Обикновено това се предлага като първо решение от хора:1)- на които не им се занимава да решат проблема;Или пък които от опит знаят ,че ще загубят много повече време да сканират с 1 час с разни програмии резултата няма да така сигурен както чист Windows инсталиран за 25мин и настроен /с програми ,драйвери и т.н. /,за още 20 мин. - нямат нужните знания да решат проблема;Или проблема не може да се реши по друг начин ,дори и да имат нужните знания. - се правят на разбиращи, но същевременно нямат акъл за 5 стотинки.Има и такива дето нямат даже и за 2. http://www.picvalley.net/u/1865/27902978018206479311278023810T6C5EfjRJCQpuCWR9j77_m.JPG Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 2, 2010 Author Report Share Публикувано Юли 2, 2010 Не съм казал,че ще прибягвам до преинсталация и не съм казал,че няма да търся решение на проблема.Както сами казахте преисталацията е крайния план.Играта е Disciples 3.Kато го напишеш в търсачката на наносет,първия торент който ти излиза е той. Ето и файловете като архив.Desktop.rar Цитирай Link to comment Сподели другаде More sharing options...
crazyfrog Публикувано Юли 2, 2010 Report Share Публикувано Юли 2, 2010 А пробва ли да деинсталираш/изтриеш играта, антивирусната коя е ? Уиндоуса СП2 ли е или 3 ? Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 2, 2010 Author Report Share Публикувано Юли 2, 2010 Играта отдавна я няма.Уиндоуса е SP3.Антивирусната е Avira Antivir Personal-Free Antivirus. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 2, 2010 Report Share Публикувано Юли 2, 2010 Стартирай отново OTL. В празното поле "Custom Scans/Fixes" (в долната част на програмата) постави следния текст (маркирай го, натисни Ctrl+C и после в полето на OTL натисни Ctrl+V): :Processes C:\Documents and Settings\Qnkov\Local Settings\Temp\ulhxfytjujirdwzn.exe C:\Documents and Settings\Qnkov\Local Settings\Temp\ipbhfo.exe :OTL O4 - HKLM..\Run: [otdh] C:\WINDOWS\System32\vpohsomftlnzokqhnhg.exe () O4 - HKLM..\Run: [ufvfhujtyh] C:\Documents and Settings\Qnkov\Local Settings\Temp\vpohsomftlnzokqhnhg.exe () O4 - HKU\S-1-5-21-1960408961-651377827-1177238915-1003..\Run: [otdh] C:\Documents and Settings\Qnkov\Local Settings\Temp\kdbtdyvnarsdrmrhmf.exe () O4 - HKU\S-1-5-21-1960408961-651377827-1177238915-1003..\Run: [vdqxwgs] C:\WINDOWS\System32\ulhxfytjujirdwzn.exe () O4 - HKLM..\RunOnce: [blajkwktx] C:\Documents and Settings\Qnkov\Local Settings\Temp\xtupcaavlfjxomunvrsna.exe () O4 - HKLM..\RunOnce: [xdotq] C:\WINDOWS\System32\btqhqkgxjzzjwqujn.exe () O4 - HKU\S-1-5-21-1960408961-651377827-1177238915-1003..\RunOnce: [kthppanv] C:\WINDOWS\System32\btqhqkgxjzzjwqujn.exe () O4 - HKU\S-1-5-21-1960408961-651377827-1177238915-1003..\RunOnce: [xdotq] C:\Documents and Settings\Qnkov\Local Settings\Temp\xtupcaavlfjxomunvrsna.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: ipbhfo = btqhqkgxjzzjwqujn.exe () O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run: hlu = C:\DOCUME~1\Qnkov\LOCALS~1\Temp\iddxjgfzohkxnkrjqllf.exe () O7 - HKU\S-1-5-21-1960408961-651377827-1177238915-1003\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1 O32 - AutoRun File - [2010.07.02 06:51:55 | 000,000,846 | RHS- | M] () - C:\autorun.inf -- [ NTFS ] O32 - AutoRun File - [2010.07.02 06:51:58 | 000,000,792 | RHS- | M] () - D:\autorun.inf -- [ NTFS ] O33 - MountPoints2\{7d525907-d524-11de-9d27-806d6172696f}\Shell\AutoRun\command - "" = C:\vdqxwgs.bat -- [2009.03.11 07:36:23 | 000,577,536 | RHS- | M] () O33 - MountPoints2\{7d525907-d524-11de-9d27-806d6172696f}\Shell\explore\Command - "" = C:\pbsdgukvblf.bat -- [2009.04.16 11:04:13 | 000,577,536 | RHS- | M] () O33 - MountPoints2\{7d525907-d524-11de-9d27-806d6172696f}\Shell\open\Command - "" = C:\blajkwktx.bat -- [2009.05.19 05:44:08 | 000,577,536 | RHS- | M] () O33 - MountPoints2\{7d525908-d524-11de-9d27-806d6172696f}\Shell\AutoRun\command - "" = D:\vdqxwgs.bat -- [2009.07.17 06:26:34 | 000,577,536 | RHS- | M] () O33 - MountPoints2\{7d525908-d524-11de-9d27-806d6172696f}\Shell\explore\Command - "" = D:\pbsdgukvblf.bat -- [2009.02.06 07:07:04 | 000,577,536 | RHS- | M] () O33 - MountPoints2\{7d525908-d524-11de-9d27-806d6172696f}\Shell\open\Command - "" = D:\blajkwktx.bat -- [2009.03.16 13:16:50 | 000,577,536 | RHS- | M] () [2010.07.02 07:34:25 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.02 07:34:25 | 000,000,280 | -H-- | M] () -- C:\Program Files\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.02 07:34:25 | 000,000,280 | -H-- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.02 07:34:24 | 000,002,408 | -H-- | M] () -- C:\WINDOWS\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.02 07:34:24 | 000,002,408 | -H-- | M] () -- C:\Program Files\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.02 07:34:24 | 000,002,408 | -H-- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.02 07:34:02 | 000,002,408 | -H-- | M] () -- C:\WINDOWS\System32\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.02 07:34:02 | 000,000,280 | -H-- | M] () -- C:\WINDOWS\System32\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.02 07:33:44 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\xtupcaavlfjxomunvrsna.exe [2010.07.02 07:33:44 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\olnjxwxtkfkzrqztczbxlk.exe [2010.07.02 07:33:43 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\vpohsomftlnzokqhnhg.exe [2010.07.02 07:33:43 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\kdbtdyvnarsdrmrhmf.exe [2010.07.02 07:33:43 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\iddxjgfzohkxnkrjqllf.exe [2010.07.02 07:33:43 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\btqhqkgxjzzjwqujn.exe [2010.07.02 07:33:42 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\ulhxfytjujirdwzn.exe [2010.07.02 06:51:55 | 000,000,846 | RHS- | M] () -- C:\autorun.inf [2010.07.02 06:20:52 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\xtupcaavlfjxomunvrsna.exe [2010.07.02 06:20:52 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\olnjxwxtkfkzrqztczbxlk.exe [2010.07.02 06:20:51 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\vpohsomftlnzokqhnhg.exe [2010.07.02 06:20:51 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\ulhxfytjujirdwzn.exe [2010.07.02 06:20:51 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\kdbtdyvnarsdrmrhmf.exe [2010.07.02 06:20:51 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\iddxjgfzohkxnkrjqllf.exe [2010.07.02 06:20:51 | 000,577,536 | RHS- | M] () -- C:\WINDOWS\System32\btqhqkgxjzzjwqujn.exe [2010.07.01 22:37:13 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\System32\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 22:37:13 | 000,000,316 | -H-- | M] () -- C:\WINDOWS\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 22:37:13 | 000,000,316 | -H-- | M] () -- C:\Program Files\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 22:37:13 | 000,000,316 | -H-- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 21:25:53 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\System32\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:53 | 000,000,073 | -H-- | M] () -- C:\WINDOWS\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:53 | 000,000,073 | -H-- | M] () -- C:\Program Files\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:53 | 000,000,073 | -H-- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:24:23 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\System32\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | M] () -- C:\WINDOWS\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | M] () -- C:\Program Files\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 19:29:49 | 000,072,704 | ---- | M] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini [2010.07.01 12:02:00 | 000,000,346 | ---- | M] () -- C:\WINDOWS\tasks\At1.job [2010.07.01 21:25:53 | 000,000,316 | -H-- | C] () -- C:\WINDOWS\System32\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 21:25:53 | 000,000,316 | -H-- | C] () -- C:\WINDOWS\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 21:25:53 | 000,000,316 | -H-- | C] () -- C:\Program Files\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 21:25:53 | 000,000,316 | -H-- | C] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\mbvjpgznwjgnxopbcrlzfwpdmzwdnefrshbp.mft [2010.07.01 21:25:52 | 000,000,073 | -H-- | C] () -- C:\WINDOWS\System32\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:52 | 000,000,073 | -H-- | C] () -- C:\WINDOWS\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:52 | 000,000,073 | -H-- | C] () -- C:\Program Files\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:25:52 | 000,000,073 | -H-- | C] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\pfapwoixhvtbmegtvlgvcuodnbzhskmzbrmbi.ujt [2010.07.01 21:24:52 | 000,000,846 | RHS- | C] () -- C:\autorun.inf [2010.07.01 21:24:35 | 000,002,408 | -H-- | C] () -- C:\WINDOWS\System32\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.01 21:24:35 | 000,002,408 | -H-- | C] () -- C:\WINDOWS\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.01 21:24:35 | 000,002,408 | -H-- | C] () -- C:\Program Files\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.01 21:24:35 | 000,002,408 | -H-- | C] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\pbsdgukvblfjqecljvmxaoepvfzdkywfd.gru [2010.07.01 21:24:23 | 000,004,248 | -H-- | C] () -- C:\WINDOWS\System32\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | C] () -- C:\WINDOWS\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | C] () -- C:\Program Files\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,004,248 | -H-- | C] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\mzrdhwnzgrmrzonxwjbnrgxjqbwbjyxhgt.xbq [2010.07.01 21:24:23 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.01 21:24:23 | 000,000,280 | -H-- | C] () -- C:\WINDOWS\System32\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.01 21:24:23 | 000,000,280 | -H-- | C] () -- C:\Program Files\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.01 21:24:23 | 000,000,280 | -H-- | C] () -- C:\Documents and Settings\Qnkov\Local Settings\Application Data\zbijcgmnjjtnkocbpryzswc.zzj [2010.07.01 21:24:04 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\xtupcaavlfjxomunvrsna.exe [2010.07.01 21:24:04 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\vpohsomftlnzokqhnhg.exe [2010.07.01 21:24:04 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\olnjxwxtkfkzrqztczbxlk.exe [2010.07.01 21:24:04 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\iddxjgfzohkxnkrjqllf.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\xtupcaavlfjxomunvrsna.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\ulhxfytjujirdwzn.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\olnjxwxtkfkzrqztczbxlk.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\kdbtdyvnarsdrmrhmf.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\iddxjgfzohkxnkrjqllf.exe [2010.07.01 21:24:03 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\btqhqkgxjzzjwqujn.exe [2010.07.01 21:24:02 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\vpohsomftlnzokqhnhg.exe [2010.07.01 21:24:02 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\ulhxfytjujirdwzn.exe [2010.07.01 21:24:02 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\kdbtdyvnarsdrmrhmf.exe [2010.07.01 21:24:02 | 000,577,536 | RHS- | C] () -- C:\WINDOWS\System32\btqhqkgxjzzjwqujn.exe [2010.07.01 12:02:00 | 000,000,346 | ---- | M] () -- C:\WINDOWS\Tasks\At1.job [2010.07.02 06:51:55 | 000,000,846 | RHS- | M] () -- C:\autorun.inf [2009.05.19 05:44:08 | 000,577,536 | RHS- | M] () -- C:\blajkwktx.bat [2002.07.01 17:13:30 | 000,000,199 | -HS- | M] () -- C:\nn1_brun.sys [2009.04.16 11:04:13 | 000,577,536 | RHS- | M] () -- C:\pbsdgukvblf.bat [2009.03.11 07:36:23 | 000,577,536 | RHS- | M] () -- C:\vdqxwgs.bat @Alternate Data Stream - 136 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:A752D3DB @Alternate Data Stream - 124 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:57B2B96C @Alternate Data Stream - 115 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:12D2EB9C @Alternate Data Stream - 114 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:569CEE83 @Alternate Data Stream - 110 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:3FD496E1 @Alternate Data Stream - 100 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:41289DF0 :Files C:\WINDOWS\*.tmp C:\WINDOWS\System32\*.tmp C:\Documents and Settings\Qnkov\Local Settings\Temp\ipbhfo.exe :Commands [purity] [emptytemp] [reboot]Копирай текста точно както е в полето. Внимавай да не изтървеш началното двуеточие и всяка команда да е на отделен ред, както е в полето. Кликни бутон Run Fix. Потвърди с OK на съобщението, че е нужен рестарт на системата. След рестарта ще се появи текстов дневник/лог. Същият файл се намира в C:\_OTL\MovedFiles. Моля, прикачи го към следващия си коментар. След това стартирай отново OTL, създай пресни дневници (както бях описал в първия мой коментар в темата) и ги прикачи отново. Можеш да архивираш всичките файлове в един архив, а можеш и да ги прикачиш поотделно. Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 2, 2010 Author Report Share Публикувано Юли 2, 2010 Благодаря за оказаната помощ,но с голям зор го оправихме Windows-а. Night_Raven чрез твойта помощ успяхме да оправим ОС Още веднъж ти благодаря. Цитирай Link to comment Сподели другаде More sharing options...
Night_Raven Публикувано Юли 2, 2010 Report Share Публикувано Юли 2, 2010 Не сме приключили. Моля, изпълни инструкциите, които съм ти дал, за да завършим процеса по почистване. Цитирай Link to comment Сподели другаде More sharing options...
Julko Публикувано Юли 3, 2010 Author Report Share Публикувано Юли 3, 2010 Междувременно докато съм ви помолил за помоща са занесли компютъра на един наш познат и той го е оправил,почистил го е и сега го няма вируса.Преинсталация не се е наложила.Ако не беше на 100% изчистен,мислиш ли че нямаше да продължа да изпълнявам инструкциите,които си ми дал? Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.