B-boy/StyLe/ Публикувано Август 23, 2009 Report Share Публикувано Август 23, 2009 имам Уиндоус ама теглен от торентите ще отнеме ли време че бебто спи и вече ше ме изгонят че им тракам ако е дълго да оставим за утре ако не се прецака компа ако го изгася де?? Не...няма да трае дълго...Надявам се компютъра Ви да е направен да boot-ва от оптичното устройство. (ако не е трябва да се направи от БИОС). Ако не знаете как попитайте. След това заредете от диска и влезте в Recovery Console => тук ще видите как става това => http://sonic-bg.com/index3_recovery_console.html След като стигнете до "В появилия се command prompt вече можете да напишете всяка валидна команда, а за да видите списъка от поддържаните команди, напишете HELP и натиснете "ENTER" вместо HELP напишете следните команди: fixmbr => enter fixboot => enter и рестартирайте машината. За финал ако има време (ако не утре ще продължим) публикувайте нов лог файл от GMER. Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 23, 2009 Author Report Share Публикувано Август 23, 2009 и на моя Диск не показа Репейр а почна да зрежда файлвете за нова инсталация ---ко да правя --стана късно Благодаря за изчерпателния ,ВЕЖЛИВ,УЧТИВ и ОТЗИВЧИВ тон!!! Да продължим утре предлагам!!! Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 23, 2009 Report Share Публикувано Август 23, 2009 и на моя Диск не показа Репейр а почна да зрежда файлвете за нова инсталация ---ко да правя --стана късно Благодаря за изчерпателния ,ВЕЖЛИВ,УЧТИВ и ОТЗИВЧИВ тон!!! Да продължим утре предлагам!!! Става, утре ще го смачкаме...чакам и съвети от експертите в Malwarebytes така, че паразита няма шанс (само да не сте омазали нещо диска на Windows)... Поздрави ! Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 24, 2009 Author Report Share Публикувано Август 24, 2009 Добър вечер и ПРИВЕТ!! Явно Уиндоуса от снощи не е бил с поправка изнамерих друг с който влязах в директорията за Поправка.Направих това което ми каза fixmbr, fixboot рестартирах компа.По долу съм дал снимка с МБР дали така трябва да изглежда след командата при поправката.Пуснах и GMER и пращам Логфайл! Очаквам да се включиш и да анализираш ситуацията. В нода си стоят по карантина някви си троянци,марсианци и тем подобни ко да ги правим (мен ко питаш кат хлебарките-шляп с ГУМЕНКИТЕ -как хубаво пукат и ПЛЬОКАТ ама нали не са живички мамка им) ??? Трябва и да почистим от програмите,, а и ако може да ми даеш съвет с каква антивирусна да съм с нода как ги е пуснало--като имаш на пред вид че ВЛАЗАМ само до Арена,Замунда-абе тракерите Суб.заб все нормални тракер???? Ами като поставям флашката си ми светва червено от нода--да не е от нея ше я форматирам ей сега?? Моля те за съвет !!! Отивам да хапна и по късно съм тук в очакване и ПОМОЩ!!! GAMER_posledno.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Здравей, Можеш да почистиш файловете от карантината на NOD32. Имам лоша новина. Проблема с MBR секторите все още си стои.Явно е нова разновидност на този руткит. Все пак да не се предаваме: Изтегли Avira AntiVir Rescue System (ако се наложи използвай компютъра на приятел/ка за целта)Сложи празен диск в оптичното устройство и стартирай файла с двоен клик на мишката.Натисни BURN CDhttp://pic-bg.net/files/rvjhm3ap9xu1twer66ah.jpgСега стартирай машината си и според това каква е дънната ти платка пробвай различни клавиши (най-често F1, F2, del) за да влезнеш в BIOS менюто и да направиш CD-ROM-а да е първо зареждащо устройство:http://www.hiren.info/pages/bios-boot-cdromПоставяш записания диск на Avira Rescue CD в CD ROM-a и зареждаш от него.Отиди на Configuration => и на Action at malware discovery сложи радиобутона на try to repair infected fileshttp://pic-bg.net/files/l16yhux0ot6gjtfyg9np.jpgСлед това отиди на Virus Scanner и избери Start Scannerhttp://pic-bg.net/files/ytsu77reoqjea2hhxfxn.jpg Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 24, 2009 Author Report Share Публикувано Август 24, 2009 Тва ли е начина ??? Щот с тая програма и да запиша не става като сложа диск направен еда се бутва от цд и като стартитам и избера цд и блокирва целия комп --нала га ми се 4 пъти да опитвам но не мога--БЛОКИРВА ???????????????????????Друг начин??Нещо е развалено при тази програма В смисъл преди да запиша ми БЛОКИРВА!!!!! Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Тва ли е начина ??? Щот с тая програма и да запиша не става като сложа диск направен еда се бутва от цд и като стартитам и избера цд и блокирва целия комп --нала га ми се 4 пъти да опитвам но не мога--БЛОКИРВА ???????????????????????Друг начин??Нещо е развалено при тази програма Изтегли Dr.WEB CureIt! 5.00.0 ,стартирай програмата,натисни клавиша F9 и направи следните настройки:В категория "Проверка" се придвижи до "Списък с изключени файлове".Маркирай ги всичките и избери "Изтрий". Потвърди с "Apply",след което натисни "ОК".http://pic-bg.net/files/27h3psrmr01c5t5sizka.jpgОтиди до категорията "Действия". Приложи настройките от снимката и натисни "Apply"http://pic-bg.net/files/6ezwrifdxe4ns2mhkub8.jpgНаправи пълна проверка на системата си и публикувай лог файла (който се намира в папка %USERPROFILE%\DoctorWeb).Т.е. в адресната лента на My Computer или Windows Explorer въведи %USERPROFILE%\DoctorWeb и ще видиш папката с на Dr.Web с лог файла. PS: Ти ли преинсталира програмата FolderLock, защото драйвера и се е появил отново, а го бях премахнал чрез ComboFix. Програмата на Avira не е развалена, но има нещо гнило с твоята машина... Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 24, 2009 Author Report Share Публикувано Август 24, 2009 PS: Ти ли преинсталира програмата FolderLock, защото драйвера и се е появил отново, а го бях премахнал чрез ComboFix. Да нали ми каза снощи!! Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 PS: Ти ли преинсталира програмата FolderLock, защото драйвера и се е появил отново, а го бях премахнал чрез ComboFix. Да нали ми каза снощи!! Просто питах за да знам, защото видях драйвера и в лога на GMER. Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 24, 2009 Author Report Share Публикувано Август 24, 2009 Доктора каза::: Изпълнено вируси не са намерени- Curiet ли е файла --не може да се качва той Бахти и големия файл--Ко прайм??По голям от 2мб Какво да правя??? Нормално ли е в Таскменажера да имам 5 екзета на svhost Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Доктора каза::: Изпълнено вируси не са намерени- Curiet ли е файла --не може да се качва той Бахти и големия файл--Ко прайм??По голям от 2мб Архивирай го с програма по избор (от рода на WinRaR) и го качи тук => 4storing.com Изтегли RootRepeal от тук Разархивирай го на десктопа. Кликни два пъти върху RootRepeal.exe , за да стартираш програматаКликни на таба Report в долната част на прозорецаКликни на бутона ScanСложи отметка пред следните неща:DriversFilesProcessesSSDTStealth ObjectsHidden ServicesКликни на бутона OKНа следващия диалогов прозорец, сложи отметки преди всички дялове (C:\ , D:\ ....)Кликни на OK, за да започне процеса на сканиранеБележка: Процеса на сканиране може да отнеме време. Моля, не стартирай никакви програми, докато програмата сканира.Когато сканирането завърши успешно ще се появи бутона Save ReportКликни върху Save Report и запиши лог файла на десктопа, с име RootRepeal.txtОтвори File, след което Exit , за да затвориш програмата. Копирай съдържанието на RootRepeal.txt в следващия си пост. Какво да правя??? Нормално ли е в Таскменажера да имам 5 екзета на svhost Да...това са систмени процеси. Не ги барай. (надявам се са svchost.exe не svhost.exe) Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 24, 2009 Author Report Share Публикувано Август 24, 2009 то файла в сторинг http://4storing.com/4616ih/d038324555c1cbf...dc16c1575d.html Съжалявам не мога повече да ползвам компа тази вечер детето се разплака а майка му ми обеща че след 2 ммн. и монитора ше хване вирус !!! До утре ако може де!!! Цитирай Link to comment Сподели другаде More sharing options...
karretto Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 Здравей, Можеш да почистиш файловете от карантината на NOD32. Имам лоша новина. Проблема с MBR секторите все още си стои.Явно е нова разновидност на този руткит. Все пак да не се предаваме: Изтегли Avira AntiVir Rescue System (ако се наложи използвай компютъра на приятел/ка за целта)Сложи празен диск в оптичното устройство и стартирай файла с двоен клик на мишката.Натисни BURN CDhttp://pic-bg.net/files/rvjhm3ap9xu1twer66ah.jpgСега стартирай машината си и според това каква е дънната ти платка пробвай различни клавиши (най-често F1, F2, del) за да влезнеш в BIOS менюто и да направиш CD-ROM-а да е първо зареждащо устройство:http://www.hiren.info/pages/bios-boot-cdromПоставяш записания диск на Avira Rescue CD в CD ROM-a и зареждаш от него.Отиди на Configuration => и на Action at malware discovery сложи радиобутона на try to repair infected fileshttp://pic-bg.net/files/l16yhux0ot6gjtfyg9np.jpgСлед това отиди на Virus Scanner и избери Start Scannerhttp://pic-bg.net/files/ytsu77reoqjea2hhxfxn.jpgИскам да питам това действие за всякакъв тип зарази ли се ползва? Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Август 24, 2009 Report Share Публикувано Август 24, 2009 то файла в сторинг http://4storing.com/4616ih/d038324555c1cbf...dc16c1575d.html Съжалявам не мога повече да ползвам компа тази вечер детето се разплака а майка му ми обеща че след 2 ммн. и монитора ше хване вирус !!! До утре ако може де!!! Няма проблеми. Утре ще продължим. Възможно е да сме по-близо отколкото предполагах. Но утре ще се разбере със сигурност. PS: Кога да очаквам включване от ваша страна ? Искам да питам това действие за всякакъв тип зарази ли се ползва? По принцип се използва в случаите когато гадинките са по-упорити и не могат да бъдат изтрити при заредена Операционна Система, но иначе на въпросът ви отговорът е да. Цитирай Link to comment Сподели другаде More sharing options...
pandox Публикувано Август 25, 2009 Author Report Share Публикувано Август 25, 2009 Прибирам се от работа към 19.30 и тогава ще съм на линия освен ако не изникне нещо--така че до довечера!! Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.