![]() |
|
| Правила Форума редакция от 22.06.2020 |
|
|||||||
|
|
Окажите посильную поддержку, мы очень надеемся на вас. Реквизиты для переводов ниже. |
|
![]() |
|
|
Опции темы | Опции просмотра |
Language
|
|
|
#31
|
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Не стоит
просто внимательно выполняйте инструкции
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
|
|
| Реклама: |
|
|
#32
|
|
Неактивный пользователь
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
|
я ща проснулся.
теперь вопрос. в общем у меня не получается внести инфу в реестр. пишет не найдено какого - Dll файла И ещё - текст SalityKiller.exe -n -r -l report.txt -z -x -a -k куда надо записать я немного не понял ? |
|
|
|
|
|
#33
|
|||||||||||||||||||
|
Пользователь
Пол:
Регистрация: 26.12.2005
Сообщений: 77
Репутация: 43
|
с реестром разберемся позже.
С киллером пуск - выполнить обзор выбираем киллера пробел ключи.
в предыдущих сообщениях я ошибся, нынешняя версия киллера ключ -z не поддерживает. Пишите те, что в этом сообщении. |
|||||||||||||||||||
|
|
|
|
|
#34
|
|
Неактивный пользователь
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
|
спасибо.
в общем вот репорт. Я заметил что появились папки скрытые. с непонятным именем типо МСОкэш или Ресуслер ауу! Последний раз редактировалось solom1995; 14.09.2010 в 13:09.. |
|
|
|
|
|
#35
|
|
Пользователь
Пол:
Регистрация: 26.12.2005
Сообщений: 77
Репутация: 43
|
Лог посмотрел. Давайте лог авз, свежий, после лечения.
|
|
|
|
|
|
#36
|
|
Неактивный пользователь
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
|
вот апдейт
Последний раз редактировалось solom1995; 14.09.2010 в 13:09.. |
|
|
|
|
|
#37
|
|
Пользователь
Пол:
Регистрация: 26.12.2005
Сообщений: 77
Репутация: 43
|
1. Вставьте диск с которого устанавливался Windows. Нажмите пуск- выполнить - sfc /scannow
2. Выполните скрипт: Код:
begin
SetServiceStart('RDSessMgr', 4);
SetServiceStart('mnmsrvc', 4);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('amsint32');
SetServiceStart('amsint32', 4);
DeleteService('amsint32');
DeleteFile('spjy.sys');
BC_DeleteFile('spjy.sys');
BC_DeleteSvc('amsint32');
DeleteFile('C:\WINDOWS\system32\drivers\nmron.sys');
BC_DeleteFile('C:\WINDOWS\system32\drivers\nmron.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
| Эти 2 пользователя(ей) сказали cпасибо за это полезное сообщение: |
|
|
#38
|
|
Неактивный пользователь
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
|
Скажите мне есть ли способ удалить собственноручно этот троян? у меня токо остался ktwws.pif на диске C ест ьа авторан я не вижу. его стоит удалить? я помню когда салити киллер запускал там строка autorun.inf delete. в общем какие файлы мне удалять?
|
|
|
|
|
|
#39
|
|
Собствественно ручно удалять никакие файлы не надо . Все вредоносные файлы хелпер может удалить вписав команду их удаления в скрипт.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
|
|
#40
|
|
Неактивный пользователь
Регистрация: 30.08.2010
Сообщений: 24
Репутация: 2
|
чтобы мне запустить sfc /scannow а там скрипт, мне нужен диск Xp SP3 а дело в том что у меня нету этого диска а инет у меня не безлимит. А винду мне устанавливал знакомый но я его не могу словить. а то что собственноручно удалять файлы нельзя
это я понял т.к это может повлиять на восстановление трояна. |
|
|
|
|
|
#41
|
|
|
|
|
|
|
|
|
#42
|
|
Пользователь переставил Windous с полной очисткой всех жёстких дисков, подробней тут. тема закрыта.
__________________
Когда вы думаете о себе - у вас есть проблемы, когда вы думаете о других - у вас есть интересные задачи. Лама Оле Нидал Настоятельно рекомендую прочитать !!! |
|
|
|
|
![]() |
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Ошибка - generic host process for win32 services | drusya | Windows XP | 2 | 11.03.2009 17:20 |
| Generic Host Process for Win32 Services | BogdanRTL | Microsoft Windows | 7 | 21.09.2008 22:10 |
| Ошибка системы - Generic Host Process for Win32 Services | kinstantin | Windows XP | 7 | 13.12.2007 16:37 |
| Generic Host Processfor Win32 Services | Timkamv | Безопасность | 4 | 01.08.2007 10:08 |
| !!! Важно win32.generic.pws | BadBoy | Безопасность | 1 | 21.07.2006 08:14 |
|
|