С помощью Dr.Web CureIT, были удалины два трояна.
Explorer.exe запускается в ручную.
С помощью Dr.Web CureIT, были удалины два трояна.
Explorer.exe запускается в ручную.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('crypts.dll',''); ExecuteRepair(8); ExecuteRepair(16); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C642122}'); DelCLSID('0E1230F8-EA50-42A9-983C-D22ABC2EED3B'); QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe',''); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); QuarantineFile('C:\WINDOWS\system32\userinit.exe',''); DeleteFile('C:\WINDOWS\System32\Crack.exe'); DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\sweet.exe'); SysCleanAddFile('crypts.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
PS Пора уже Service Pack 3 на Windows устанавливать (может потребоваться активация).
Установите Adobe Acrobat Reader 9.0 или удалите старый.
Всё сделал
Чисто. Проблема решена?
I am not young enough to know everything...
explorer.exe - всё равно не запускается
И свежий лог hijackthis.log прикрутитеКод:begin ExecuteRepair(16); rebootwindows(true); end.
Не помогло
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) znachek, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.