Сижу, никого не трогаю. починую приму... пардон, починяю программу. не хочет работать как мне надо.Тырнет на дневе как обычно. И тут "Ахтунг, ахтунг, Ваш компьюетр инфицирован. Microsoft рекомендует закрыть все программы!". После чего сам же свои рекомендации и выполняет: перезагружает меня, прежде чем я успеваю мама сказать. Программа, есс-но после такого встряски глючила со страшной силой. но я это только сегодня узнала. А вчера...
После перезагрузки ко мне пришел не мой Антивирус 2010, нашел у меня, ( без разрешения) 29 зараженных объектов (я в обомороке!,) но вместо того, чтобы их ликвидировать, предложил мне заключить лицензионное соглашение на сумму 45$ в месяц. Я выключаю, запускаю свой. он до 12 ищет у меня вирус, но проходит только 52% диска. так что мне приходится выключить все и идти спать.
Увы, мой тырнет дневы загружать не хочет и почту на дневниковые адреса не отсылает: "с них вирус пришел, я с ними не работаю". Я уж решила, что все: дневники упали, а у меня треть всех текстов только в сети.
Ужас и душевные содрагания!
После перезагрузки ко мне пришел не мой Антивирус 2010, нашел у меня, ( без разрешения) 29 зараженных объектов (я в обомороке!,) но вместо того, чтобы их ликвидировать, предложил мне заключить лицензионное соглашение на сумму 45$ в месяц. Я выключаю, запускаю свой. он до 12 ищет у меня вирус, но проходит только 52% диска. так что мне приходится выключить все и идти спать.
Увы, мой тырнет дневы загружать не хочет и почту на дневниковые адреса не отсылает: "с них вирус пришел, я с ними не работаю". Я уж решила, что все: дневники упали, а у меня треть всех текстов только в сети.
Ужас и душевные содрагания!
Так, самый ценняк с машины заранее перенесите на флешку или еще куда.
Первым делом испробуйте вот эту прогу www.2-viruses.com/spdoc.exe. Устанавливаем, запускаем в режиме Full Scan.
Если не помогает, ОК, попробуем посадить самолет вручную:
1. Ctrl+Alt-Del - Процессы - выбираем остановить следующие процессы:
AV2010.exe
svchost.exe
wingamma.exe
2. Ищем через поиск файл IEDefender.dll. Находим и расширение переименовываем, скажем, на .doc.
3. Пуск - выполнить - набираем в строке regedit, жмем ОК. Оказываемся в реестре. Выбираем в меню "Правка", подпункт "Найти", ищем следующие строки:
HKEY_CURRENT_USER\Software\AV2010
HKEY_CLASSES_ROOT\AppID\{3C40236D-990B-443C-90E8-B1C07BCD4A68}
HKEY_CLASSES_ROOT\AppID\IEDefender.DLL
HKEY_CLASSES_ROOT\CLSID\{FC8A493F-D236-4653-9A03-2BF4FD94F643}
HKEY_CLASSES_ROOT\IEDefender.IEDefenderBHO
HKEY_CLASSES_ROOT\IEDefender.IEDefenderBHO.1
HKEY_CLASSES_ROOT\Interface\{7BC7565C-5062-43CE-8797-DC2C271140A9}
HKEY_CLASSES_ROOT\TypeLib\{705FD64B-2B7B-4856-9337-44CA1DA86849}
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC8A493F-D236-4653-9A03-2BF4FD94F643}
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0012
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0013
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E972-E325-11CE-BFC1-08002bE10318}\0014
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run "Windows Gamma Display"
Каждую из них блямкаем правой кнопкой мыши и выбираем "Удалить".
4. Ищем через поиск следующие файлы:
Program Files\AV2010\AV2010.exe
Program Files\AV2010\svchost.exe
WINDOWS\system32\IEDefender.dll
WINDOWS\system32\wingamma.exe
Все удаляем на хер. Сопротивляются - тогда цинично меняем расширение хоть на mp3.
Должно помочь. Если и не сработает, хуже, по любому не будет
Человечек то есть, но не под рукой. Доберусь домой. попробую.
Спасибо.
Если вообще что-нибудь выйдет. По той ссылке, что вы дали вылазит сообщение - файл поврежден, установите новую версию. А вручную ни программы, ни файлы у меня такие не находятся. Поставила качать Касперского,может он его отловит.
Тырнет работает через раз. все время вылазят сообщения и предупреждения.
Угу, тоже вариант. Только временный, оно все равно живо
Инструкция и ссылка на антивирь.
northernstrain по первой ссылке с утречка доктор загрузился и установился даже. И нашел 6 угроз и 49 инфекций. но увы, чтобы их ликвидирвоать требует денежек. Это что получается. им обнаруженное вручную искать?
А чтобы тырнет не выбрасывал мне "здесь зараженные файлы" надо еще что-то сделать или это из-за вируса?
Я понял, когда внимательней прочитал. Но уже все... мы уже присоединились, пьем саке с новой программой
northernstrain огромное вам спасибо!!!
Вот приехала из Питера, а тут такие страсти. прогу тащите на диск D а с С работаете. я, кстати, все эти манипуляции, рекомендованные в начале топика, проделывала: уж больно не хотелось переустанавливать. но не помогает. помогает только полная переустановка винды. а потом в процессе (и что мне мешало раньше полазить и найти вот этот хороший и полезный сайт???) надыбала вот такое: www.windxp.com.ru/secret.htm.
Угу. Чувствую, тем и закончится. Эта гадость сразу активируется при запуске и ни Авира, ни та программа против этого вируса, ядро вытащить не могут. Правда сразу же его ловят и пищат: типа в карантин давай или иликвидируй. Но он все еще тут.