-
Junior Member
- Вес репутации
- 61
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
карантин - нельзя прикреплять к теме ! Нужно прикрепить virusinfo_syscure.zip
cure_virusinfo.zip загрузить по ссылке : http://virusinfo.info/upload_virus.php?tid=13614
-
-
Пофиксите в HijackThis:
Код:
O2 - BHO: iShield Plug-in - {3050CDCA-E35E-4696-A544-8B0A589CE885} - (no file)
O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
QuarantineFile('C:\WINDOWS\system32\rebuild.exe','');
DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки пришлите карантин согласно приложению 3 правил.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 61
Карантин и syscure,загрузил по вышеуказанной ссылке )
Ща скрипт сделаю )
-
В cure_virusinfo.zip и присланном карантине только один файл:
C:\Temp\HPSU49GO.4-G\UpdateDatFix.exe
Он чист по результату проверки на http://www.virustotal.com.
Rols, карантин надо было загружать после выполнения скрипта.
Отключите в свойствах системы автоматическую перезагрузку (Дополнительно - Загрузка и восстановление - кнопка "Параметры"). Запишите первую пару строк с синего экрана, если он появится.
-
-
Junior Member
- Вес репутации
- 61
Добавил карантин после выполнения скрипта.
Добавлено через 1 час 1 минуту
Вот это вылазиет на синем экране
A problem has detected and Windows has been shut down to prevent damage to your computer
-----------------------------------------------------------------------
Check with your hardware vendor for any Bios updates.Disable Bios memory options such as caching or shadowing.If you need to use Safe Mode to remove or disable components
================================================== ==========
Technical information
***STOP:0x0000008E
(0xc000005,0xEE4C8E31,0xED6CAA3C,0x00000000)
***afd.sys-Adress EE4C8E31 dase at EE4B7000, Date Stamp 41107 ed 5
Последний раз редактировалось Rols; 28.10.2007 в 14:50.
Причина: Добавлено
-
В карантине rebuild.exe - чистый.
Удаленный ConnectionServices вряд ли мог иметь отношение к проблеме.
Если есть возможность, попробуйте поставить другую сетевую карту.
I am not young enough to know everything...
-
-
Проверьте не появились ли обновленные драйвера для вашего модема/сетевой карты.
Также поищите новые драйвера для Bluetooth (в их свойствах сказано, что они для Windows 2000, а у вас ХР).
Обратите внимание изменяется ли код ошибки (STOP:0x0000008E) и название файла (afd.sys) на новых синих экранах.
-
-
Junior Member
- Вес репутации
- 61
Странно,удалил авиру,серфинг стал быстрей,закачки пошли.Пока полёт нормальный )
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
-