1. На компьютере стоял Avast. Пропустил какую-то дрянь. Начал отваливаться инет и при входе пользователя в систему автоматически появляться окно "мои документы"
2. DrWeb CureIT! вирус вроде бы покарал. Инет заработал. Тормоза исчезли. Поставил KIS 7 в пробный период
3. Окно "Мои документы" всё равно вылазит. Как это исправить?
Последний раз редактировалось tov-serjant; 16.08.2008 в 11:24.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Последний раз редактировалось Rene-gad; 15.08.2008 в 12:43.
begin
ClearQuarantine;
executerepair(9);
executerepair(11);
executerepair(17);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices\mmsass','zyyi807.exe');
RegKeyDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices\mmsass');
QuarantineFile('zyyi807.exe','');
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторные логи начиная от п.10 правил.
- Закачайте карантин -если чего попадет- по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Откройте редактор реестра, пройдите в каталог HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices, удалите ключ mmsass , закройте редактор реестра, повторите 2 лога начиная от п. 10 правил.
Откройте редактор реестра, пройдите в каталог HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\RunServices, удалите ключ mmsass , закройте редактор реестра, повторите 2 лога начиная от п. 10 правил.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: