В общем был(надеюсь)вирус Win32.HLLW.Autoruner.5555(Dr.Web) или Kido.Была обычная ситуация:не открывались сайты,не работали скрытые папки,не обновлялся антивирус+еще не работала служба,вернее не могла запустится "Центр Обеспечения Безопасности",+ и еще Windows не запускалась в безопасном режиме.
Удалил Вирус через Kidokiller+Azv скрипты с етого сайта.Но в папке RECYCLER также появлялись корзинка с названием S-x-x-x-x-x.Сайты после етого также не открывались,в общем после переустановки Windows(форматировал только диск с Windows) все работает.Сначала папки RECYCLER небыло но после она появилась также с S-x-x-x-x-x,Проверил всем что было никаких подозрений кроме етой корзины с S-x-x-x-x-x нет.
RECYCLER-ето папка как я понимаю для хранения удаленых файлов,но меня настораживает название корзинки в формате S-x-x-x-x-x.
Восстановление системы отключено.
Последний раз редактировалось J1111; 21.03.2009 в 13:45.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
обновил до Service Pack 3,активировал.
Azv сигналит что опять в логах что-то есть в temp, или нет?И файл также в той самой папке,пути, и с таким же расширениям как файл в первых логах. Посмотрите пожалуйста.
Логи новые прикрепил.
P.S.все ок.сам разобрался.Тема может быть закрыта.
Последний раз редактировалось J1111; 21.03.2009 в 16:35.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: