перепробовала уже все из способов, которые тут описаны.. ничего не помогает, остался только один выход.. но я надеюсь на вашу помощь.. интернет работает еле-еле.. на машине чехарда.. антивирусник не активен.. жуть..
Сейчас на машине стоит Avira Antinvir Personal и Fd-Aware.
В автозагрузке постоянно прописывается этот файл и не один он. Из реестра удаляется и опять там появляется..
Все утилиты в один голос говорят, что вируса нет...
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
тут у человечка та же проблема.. Мастер устранения проблем работает странно: сообщает что проблема "Некорректный элемент автозапуска" успешно устранена, но если опять включить поиск проблем, то вновь появляется "Некорректный элемент автозапуска". Так должно быть?
повторяется все один в один.. у меня тоже в AVZ при поиске пишет снова и снова "Некорректный элемент автозапуска", хотия я его исправно удаляю.. даже делаю очистку компьютера через програмку "очистить логи"...
остается.. только формат..
можно еще поглумиться поставить другую ОС поверх, стирая предыдущую, может удалит и этот вирус при переустановке..?
Пуск/Выполнить... набрать msconfig, нажать ВВОД , Автозапуск - Все отключить, Службы - Виндовс-Службы не показывать, остальные - отключить.
Перегрузитесь, сообщение об изменении автозагрузки подтвердите,
Выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
ExecuteSysClean;
BC_DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки повторите логи от п. 10 правил.
За что и боремся В логе Хайджека сейчас гадов не видно. А теперь, плиз, повключайте все, что в msconfig поотключали и повторите еще эти последних 2 лога, плиз
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Последний раз редактировалось Rene-gad; 13.08.2008 в 17:47.
все, что нашла с помощью IceSword выслала в карантин.
пофиксила, но похоже гадость умирать никак не хочет..
в автозагрузке по-прежнему висит winhelp32.exe
Посмотрела реестр, в нем HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnce
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunOnceEx
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunServices
HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\RunServicesOnce теперь все чисто, только то, что мне нужно.
А вот в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServices
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\RunServicesOnce Windows Help Service C:\WINDOWS\SYSTEM32\winhelp32.exe
этот проклятущий автозапуск прописан, мало того, если удалить его отсюда, он через секунду появляется опять на старом месте...
так и должно быть или гадость еще пытается брыкаться?
Но теперь радует: появление языковой панели и даже работает сканер от антивируса, значок сети появился
Последний раз редактировалось SHER; 13.08.2008 в 20:11.
По-моему только запись в реестре осталась... Посмотрите в IceSword в меню File, присутсвуют ли на диске файлы, перечисленные в рамочке в посте номер 13?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: