Открываю двойным щелчком флешку, появляется окошко с заголовком RUNDLL и таким сообщением Ошибка при загрузке .\\wissl.dll не найден указанный модуль. Флешка не открывается. Прилагю логи.
Открываю двойным щелчком флешку, появляется окошко с заголовком RUNDLL и таким сообщением Ошибка при загрузке .\\wissl.dll не найден указанный модуль. Флешка не открывается. Прилагю логи.
Последний раз редактировалось bol; 14.03.2008 в 22:39.
Так а логи то где?
Допроверяется. Пару минут..
А. Теперь ясно. Вы просто в первом сообщении написали, что логи прилагаете, вот поэтому и спросил
Последний раз редактировалось bol; 14.03.2008 в 23:00.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\vssxpi.dll',''); QuarantineFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe',''); QuarantineFile('J:\autorun.inf',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19840
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
J - это флешка?Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
да, флешка
Последний раз редактировалось bol; 14.03.2008 в 23:13. Причина: Добавлено
Нет карантин загрузился. второй раз не нужно.
Перед этим Avira ругалась на всякие файлы на флешке, выбрал удалить, после этого появилось такое окно. Что с ними надо было делать?
в карантин попал только авторан.
выполните в АВЗ с флешкой естественно.
Загрузите карантин согласно приложению 3 правил по ссылке http://virusinfo.info/upload_virus.php?tid=19840Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\vssxpi.dll',''); QuarantineFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe',''); DeleteFile('J:\autorun.inf'); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Повторите логи.
Карантин грузится
Отключите восстановление системы, там сидят враги. как флешка открывается? Ошибка выскакивает?
Карантин загрузился. Флешка ожила. Что делать дальше чтобы не было таких казусов? Авира находит вирус, а что с ним делать непонятно. Удаление, как видно из этой темы, приводит к не очень хорошим последствиям..
Добавлено через 2 минуты
Восстановление выключил. Теперь еще раз все прогнать?
Добавлено через 58 секунд
Флешка открывается нормально, ошибки нету.
Последний раз редактировалось bol; 15.03.2008 в 00:07. Причина: Добавлено
Просто авира снесла не всё, а оставила на флешке авторан. Вы вставляете флешку, срабатывает автозапуск, а файла с вирусом, не который ссылается авторан нет, вот и выскакивает ошибка. Почитайте это и это
Добавлено через 2 минуты
Что-то те файлы которые хочется увидеть не хотят в карантин. при помощи АВЗ сервис--поиск файлов на диске поищите vssxpi.dll и RavMonE.exe. Если найдуться загрузите их согласно приложению 2 правил.
Последний раз редактировалось wise-wistful; 15.03.2008 в 00:19. Причина: Добавлено
Файлы не нашлись. Спасибо за помощь и за разъяснения!
Выполните в АВЗ
ПофикситеКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\vssxpi.dll'); DeleteFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Код:O4 - HKCU\..\Run: [RavAV] "C:\Documents and Settings\BOL\Главное меню\Програм&# 1084;ы\Автозагру 79;ка\RavMonE.exe" O21 - SSODL: UpdateCheck - {270EEBE8-2FF0-49FB-926F-8694ABC6988B} - C:\WINDOWS\system32\vssxpi.dll (file missing)
Выполнил, фиксить нечего..
Сделайте логи. Посмотрим. Надеюсь в последний раз
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 13
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) bol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.