Проблема почти аналогичная http://virusinfo.info/showthread.php?t=41673.
Порноинформер заблокировал пол-экрана и запуск всех прог. Касперского запустить не дает. AVZ (переименованный) запустить дает. HiJackThis запустить не дает.
Проблема почти аналогичная http://virusinfo.info/showthread.php?t=41673.
Порноинформер заблокировал пол-экрана и запуск всех прог. Касперского запустить не дает. AVZ (переименованный) запустить дает. HiJackThis запустить не дает.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DelCLSID('{E6FB5E20-DE35-11CF-9C87-00AA005127ED}'); QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll',''); QuarantineFile('C:\WINDOWS\system32\twext.exe',''); QuarantineFile('C:\WINDOWS\system32\svshost.dll',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\kеrnеl32.dll',''); QuarantineFile('c:\docume~1\mama\locals~1\temp\8wxn0',''); DeleteFile('c:\docume~1\mama\locals~1\temp\8wxn0'); DeleteFile('C:\WINDOWS\system32\kеrnеl32.dll'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\svshost.dll'); DeleteFile('C:\WINDOWS\system32\twext.exe'); ExecuteRepair(13); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad-','SysRun'); DeleteFile('C:\WINDOWS\system32\msvcrt57.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку Прислать запрошенный карантин верху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Информер ушел. Касперский включился.
Пофиксте в HijackThis строку:
После перезагрузки сделайте новый лог HijackThis и приложите сюда.O20 - AppInit_DLLs: kеrnеl32.dll
Лог.
Чисто
Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения обнаружены вредоносные программы:
- \quarantine\2009-03-14\bcqr00011.dta - Trojan-Dropper.Win32.Agent.ajhu( BitDefender: Generic.Malware.DVQwg.FA8E1857 )
- \quarantine\2009-03-14\bcqr00012.dta - Trojan-Dropper.Win32.Agent.ajhu( BitDefender: Generic.Malware.DVQwg.FA8E1857 )
Уважаемый(ая) Jaxx, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.