Jump to content

Препоръчан пост

Някакви проблеми след тези манипулации?

 

 

 

СТЪПКА 1 - Спрете опасните услуги.

 

 

Направете първо точка за възстановяване. След това изтеглете прикачения файл и го разархивирайте на десктопа. => disable_dangerous_services_xp.zip. Стартирайте reg файла и се съгласете с YES на диалоговия прозорец.

След това рестартирайте системата за да влезнат промените в сила.

 

 

 

СТЪПКА 2 - Спрете Autorun функцията.

Изтеглете и стартирайте следния файл http://support.microsoft.com/library/images/support/EN-US/Button_FixIt_Silver.jpg
Стартирайте го и се съгласете с лицензионното споразумение.
Натиснете Next и изчакайте да си свърпи работата.
Рестартирайте системата ако се наложи.

Отворете и настройките на мрежовата карта и премахнете отметката пред File and Printer Sharing for Microsoft Networks, Client for Microsoft Networks и Qos Packet Scheduler и потвърдете с ОК.

http://www.seas.ucla.edu/security/img/file_print_off.jpg



СТЪПКА 3


Добре е да инсталирате всички актуализации за Windows. особено следните 3 кръпки: KB958687, KB957097, KB958644.

След инсталирането им рестартирайте компютъра.



СТЪПКА 4


Изтеглете и разархивирайте следния файл - KidoKiller на десктопа.
Копирайте файла kk.exe в C:\
Отворете Start => Run => въведете CMD => натиснете Enter
В конзолата въведете командата:

cd c:\

Натиснете Enter

След това въведете:

kk.exe -f -n -y -l report.txt

Натиснете Enter

http://img508.imageshack.us/img508/3735/97856985.png

Ще се генерира текст файл с името report.txt в C:\

Копирайте съдържанието на лог файла в следващия си пост.

Link to comment
Сподели другаде

  • Отговори 49
  • Създадена
  • Последен отговор

ТОП потребители в тази тема

За сега проблеми нямам. Изпълних всичките ви инструкции, не ви разбрах отметката пред QoS Packet Scheduler също ли да махна?

 

Това е лога от KidoKiller:

 

22:20:36:843 1928    ================================================================================
22:20:36:843 1928    SystemInfo:

22:20:36:843 1928    OS Version: 5.1.2600 ServicePack: 3.0
22:20:36:843 1928    Product type: Workstation
22:20:36:843 1928    ComputerName: SPUNKI-10F73A6D
22:20:36:843 1928    UserName: SPUNKI
22:20:36:843 1928    Windows directory: C:\WINDOWS
22:20:36:843 1928    Processor architecture: Intel x86
22:20:36:843 1928    Number of processors: 1
22:20:36:843 1928    Page size: 0x1000
22:20:36:843 1928    Boot type: Normal boot
22:20:36:843 1928    ================================================================================
22:20:36:843 1928    scanning    jobs ...
22:20:36:843 1928    
22:20:36:843 1928    scanning    processes ...
22:20:37:062 1928    
22:20:37:062 1928    scanning    threads ...
22:20:39:781 1928    
22:20:39:781 1928    scanning    modules in svchost.exe...
22:20:39:890 1928    scanning    modules in services.exe...
22:20:39:921 1928    scanning    modules in explorer.exe...
22:20:39:953 1928    
22:20:39:953 1928    scanning    C:\WINDOWS\system32 ...
22:22:19:328 1928    scanning    C:\Program Files\Internet Explorer\ ...
22:22:20:343 1928    scanning    C:\Program Files\Movie Maker\ ...
22:22:20:828 1928    scanning    C:\Program Files\Windows Media Player\ ...
22:22:21:093 1928    scanning    C:\Program Files\Windows NT\ ...
22:22:22:171 1928    scanning    C:\Documents and Settings\SPUNKI\Application Data ...
22:24:04:843 1928    scanning    C:\DOCUME~1\SPUNKI\LOCALS~1\Temp\ ...
22:24:04:843 1928    scanning    Flash drives ...
22:24:04:843 1928    scanning    C:\ ...
22:30:02:031 1928    scanning    D:\ ...
22:30:46:515 1928    scanning    E:\ ...
22:32:12:218 1928    scanning    F:\ ...
22:32:12:656 1928    
completed
22:32:12:656 1928    Infected jobs:            0
22:32:12:656 1928    Infected files:            0
22:32:12:671 1928    Infected threads:        0
22:32:12:671 1928    Spliced functions:        0
22:32:12:671 1928    Cured files:            0
22:32:12:671 1928    Fixed registry keys:        0
22:32:12:671 1928

Link to comment
Сподели другаде

Ами QOS както решите - няма голяма разлика, но аз по-принцип я махам.

Щом няма повече проблеми деинсталирайте Combofix от Start => Run => въведете Combofix /Uninstall и натиснете Enter

Обновете дефинициите на наличната си антивирусна програма и направете пълна проверка на системата си за вски случай.

Ако няма проблеми приключваме! :)

 

 

Поздрави!

Link to comment
Сподели другаде

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гост
Отговори на тази тема

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   Не можете да качите директно снимка. Качете или добавете изображението от линк (URL)

Loading...

×
×
  • Създай ново...