Вирус заблокировал все папки...дальше рабочего стала не могу уйти. Тыкаю на папку - гаснет экран,перезапускается эксплорер и всё. Тоже самое мой компьютер и так далее...
Однако все приложения, интернет работает отлично.
Заранее спасибо
Вирус заблокировал все папки...дальше рабочего стала не могу уйти. Тыкаю на папку - гаснет экран,перезапускается эксплорер и всё. Тоже самое мой компьютер и так далее...
Однако все приложения, интернет работает отлично.
Заранее спасибо
Последний раз редактировалось Григорий; 16.01.2009 в 02:33.
Логи нужны по правилам http://virusinfo.info/showthread.php?t=1235
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: (no name) - - (no file) O4 - HKLM\..\Run: [3466aede] rundll32.exe "C:\WINDOWS\system32\ksburrak.dll",b O4 - Startup: is-L46L3.lnk = ? O4 - Startup: is-PIP2R.lnk = ?
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\opnopopp.dll',''); QuarantineFile('C:\WINDOWS\system32\winsystems.dll',''); QuarantineFile('C:\WINDOWS\system32\ksburrak.dll',''); QuarantineFile('C:\WINDOWS\system32\fccdawWM.dll',''); QuarantineFile('C:\WINDOWS\system32\awtqqnoP.dll',''); DeleteFile('C:\WINDOWS\system32\awtqqnoP.dll'); DeleteFile('C:\WINDOWS\system32\fccdawWM.dll'); DeleteFile('C:\WINDOWS\system32\ksburrak.dll'); DeleteFile('C:\WINDOWS\system32\winsystems.dll'); DeleteFile('C:\WINDOWS\system32\opnopopp.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=37495).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Помогло! спасибо большое.
Вот новые логи. Карантин выслал.
Пофиксите в HijackThis:
Рекомендуется удалить программу Bonjour, как описано здесь:Код:O2 - BHO: &Research - {0B014B81-4E12-46F9-806F-55867AF8FD3C} - C:\WINDOWS\system32\winsystems.dll (file missing) O2 - BHO: (no name) - {1DD4706C-3FA9-428F-8564-62DA195BBD6E} - C:\WINDOWS\system32\fccdawWM.dll (file missing) O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\awtqqnoP.dll (file missing) O2 - BHO: (no name) - {D4A00154-7E3A-4F33-8DEA-1025E10A6827} - C:\WINDOWS\system32\opnopopp.dll (file missing) O20 - Winlogon Notify: awtqqnoP - awtqqnoP.dll (file missing)
http://virusinfo.info/showthread.php?t=27923
Больше ничего плохого не видно.
I am not young enough to know everything...
Сделал. Огромное вам спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\awtqqnop.dll - Trojan.Win32.Monderb.adfv (DrWEB: Trojan.Virtumod.1596)
- c:\\windows\\system32\\fccdawwm.dll - Trojan.Win32.Monder.aobd (DrWEB: Trojan.Virtumod.855)
- c:\\windows\\system32\\ksburrak.dll - Trojan.Win32.Monder.anvp (DrWEB: Trojan.Virtumod.854)
- c:\\windows\\system32\\winsystems.dll - Trojan.Win32.Agent.bijr
Уважаемый(ая) Григорий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.