Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   winlogon.exe - Диск отсуствует часть 2 (http://forum.oszone.net/showthread.php?t=195227)

Razor-geran1998 28-12-2010 14:22 1576268

winlogon.exe - Диск отсуствует часть 2
 
Вложений: 1
Здравстсвуйте!Я писал про мою проблему на этой теме : http://forum.oszone.net/showthread.php?t=194400 .Я бы тописался в той теме но её закрыли.Можете посмотреть её,там все написано.

Удалось прикрепить только virusinfo_syscheck.zip
virusinfo_syscure.zip и hijackthis.zip

Файл virusinfo_cure.zip размещён на http://depositfiles.com/files/mgqn0dg4d

SolarSpark 28-12-2010 14:29 1576275

добрый день,я посмотрю ваши логи, отвечу в течении часа

Razor-geran1998 28-12-2010 14:30 1576276

спасибо

SolarSpark 28-12-2010 14:56 1576303

У вас активен файловый вирус
В вашем случае Sality.
Лечим всю систему CureIT.

Скачайте на заведомо "здоровом" компьютере утилиту от DrWeb - CureIT! Разархивируйте и запишите её на CD или DVD, можно записать и на флешку, если производителем предусмотрен режим защиты данных от изменений (только чтение). Иначе активный вирус повредит утилиту ещё до запуска. Сделайте полную проверку зараженного компьютера в режиме Safe Mode, затем в нормальном.

Скачиваем утилиту SalityKiller + набор твиков реестра Sality_RegKeys, лечимся по инструкции .
Далее
Создайте новую контрольную точку восстановления и очистите заражённую:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
  1. скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
  2. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
  3. нажмите No, если вы хотите оставить ваши сохраненные пароли
  4. если вы используете Opera, нажмите Opera - Select All - Empty Selected
  5. нажмите No, если вы хотите оставить ваши сохраненные пароли

2. Продолжаем лечение. Выполнять только после пункта 1 (лечения файлового вируса)!

После лечения делаем новые логи с обновленными базами и свежей версией AVZ!

Razor-geran1998 28-12-2010 15:51 1576348

Я скоро схожу к другу и скачаю

SolarSpark 28-12-2010 15:57 1576354

ок, если пользовались флешками на зараженной машине, при лечение CureIT подключите и их тоже


Время: 06:24.

Время: 06:24.
© OSzone.net 2001-