Добрый вечер. Очень нужна ваша помощь. Опять же похожая проблема, при открытии папок выскакивает сообщение как в заголовке темы. Вот прикрепленные логи:
Добрый вечер. Очень нужна ваша помощь. Опять же похожая проблема, при открытии папок выскакивает сообщение как в заголовке темы. Вот прикрепленные логи:
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\LPVideo.dll',''); DelBHO('{7FAE709C-A4F1-40AD-95E2-D119CFB6B539}'); QuarantineFile('C:\WINDOWS\system32\LSYSTI~1.DLL',''); DeleteFile('C:\WINDOWS\system32\LSYSTI~1.DLL'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Карантин послал. Вот новые скрипты:
Профиксить:
Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Спасибо
Лог Хиджака сделайте, так для гарантии.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\lpvideo.dll - Trojan-Downloader.Win32.BHO.wf
- c:\\windows\\system32\\lsystipl64.dll - not-a-virus:FraudTool.Win32.TotalSecure2009.y (DrWEB: Adware.Bho.7
- c:\\windows\\system32\\lsysti~1.dll - not-a-virus:FraudTool.Win32.TotalSecure2009.y (DrWEB: Adware.Bho.7
Уважаемый(ая) AllegAtor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.