Десантнег форум может содержать материалы 18+, но может и не содержать!

Объявление

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Десантнег форум может содержать материалы 18+, но может и не содержать! » Компьютерный форум » Перед тем как задать вопрос.>>Читать всем!!!


Перед тем как задать вопрос.>>Читать всем!!!

Сообщений 1 страница 3 из 3

1

Техподдержка- это не медиум с экстрасенсорными способностями!
Поэтому прежде чем задать вопрос типа: "у миня нет интернета, чё делать, помогите" или "не работает виндовс, ничё не делал, чё делать? Помогите!!!",

проделайте следующие шаги:

    Скачать:
   HijackThis 
    http://www.hijackthis.de/downloads/HJTInstall.exe 
    и
    AVZ4.34
    http://z-oleg.com/avz4.zip
 

    1. распаковать из архивов  и положить их в отодельные папки на рабочем столе.
    Запустить файл avz.exe из папки avz4, в меню- "файл" выбрать "обновление баз".
    Обновить базы.

    2. Отключить "восстановление системмы"(и не включать пока) -правый клик на Мой компьютер\свойства\вкладка "восстановление системмы" поставить галку отключить\применить\ок.

    3. Очистить все временные файлы из Temp-папок, и корзины! (не обязательно, но желательно)

    4.Отключиться от интернета и закрыть все запущенные приложения(кроме IE ), включая антивирус и фаерволл, если таковые есть в системе!

    5. Запустить*** AVZ\файл\выполнить стандартные скрипты\скрипт №3 "лечения и карантина и сбора информации..." поставить напротв строки галочку, нажать кнопку "выполнить отмеченные скрипты"
    После выполнения перезагрузить систему!!!

    6. После этого, таким же образом, выполнить стандартный скрипт №2(перезагрузка не обязательна).

    7. запустить*** HijackThis, нажать "Do a system scan and save a logfile.
    Лог, в виде текстового файла, сохранится в папке с программой HijackThis.

    8. Логи АВЗ: virusinfo_syscure.zip и virusinfo_syscheck.zip сохранятся в папке avz4\LOG.

    Эти логи + hijackthis.log  залить на http://rghost.ru/ ссылку выложить в теме вопроса.

    9. Подробно описать проблему и ждать ответа. Он будет обязательно.

    ***Все пункты выполнять от имени администратора!
    В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому запускать нужно нажав правой кнопкой мыши на запускаемую программу(AVZ и HijackThis), выбрать пункт "запустить от имени администратора (Run as administrator)", ввести пароль и нажать кнопку OK.

==============================================================

Если операционная система заблокирована трояном(банер с требованием отправить SMS), который не позволяет выполнить пункты правил:
http://www.drweb.com/unlocker/index
http://support.kaspersky.ru/viruses/deblocker
==============================================================
Бесплатные утилиты лечения от KL:
http://support.kaspersky.ru/viruses/avptool2010?level=2

и Dr.Web:
http://www.freedrweb.com/cureit/
==============================================================
Так же для лечения можно использовать загрузочные диски(Live CD):
http://www.freedrweb.com/livecd/
http://support.kaspersky.ru/viruses/rescuedisk

+2

2

Если Windows заблокирована трояном-вымогателем:

Скачайте образ загрузочного диска .iso и запишите на CD. Загрузитесь с него и выберите автоматический режим(скриншоты). Если в автоматическом режиме программа не найдет проблем, выберите ручной режим и посмотрите во вкладке автозагрузка нет ли подозрительных не принадлежащих установленным программам файлов загружающихся из папок Temp, Documents and Settings (Users), "корня" системного раздела диска(например C:\). Отключите их автозанрузку, сняв галочку(скриншот).
Скриншоты

После успешной разблокировки, загрузится в систему и выполнить правила из первого поста.

0

3

Как сделать лог при помощи Vba32 AntiRootkit

Отключить антивирус, firewall(сторонний) и прочие программы защиты, если таковые установлены!
Запустите программу с правами Администратора;
На вопрос, запустить ли Vba32 AntiRootkit на отдельном рабочем столе ("Would you like to run Vba32 Antirootkit on dedicated desktop with advanced security features on (recommended option)?"), ответьте "Нет" ("No");
Включите режим расширенного мониторинга через пункт меню Settings -> Extended Driver -> Install (на запрос о перезагрузке ответьте утвердительно);
После перезагрузки запустите программу с правами Администратора;
На вопрос, запустить ли Vba32 AntiRootkit на отдельном рабочем столе ("Would you like to run Vba32 Antirootkit on dedicated desktop with advanced security features on (recommended option)?"), ответьте "Нет" ("No");
В открывшемся окне нажмите на копку Start и дождитесь окончания проверки;
После окончания проверки сохраните отчет о проверке через пункт меню File -> Save Zipped Log;
Залить zip-архив на http://exfile.ru/ и разместить ссылку в теме "техподдержка";
----------------------------------------------------------------------------------------------
После окончания лечения, выключение режима расширенного мониторинга через пункт меню Settings -> Extended Driver -> UnInstall.

0


Вы здесь » Десантнег форум может содержать материалы 18+, но может и не содержать! » Компьютерный форум » Перед тем как задать вопрос.>>Читать всем!!!