-
Junior Member
- Вес репутации
- 62
Недостаточно квот для обработки команды
Здравствуйте.
Помогите, пожалуйста. Компьютер загружается раза с 4-го только. В безопасном режиме пытался проверить утилкой Касперского (на машине стоит Веб) говорит про квоты.
В итоге проверил CureIt - ничего не нашел.
AVZ не удалось поставить - при распаковке ругается сабжом. В итоге скачал game.pif и сделал им логи. Прикладываю.
Последний раз редактировалось Denis79; 22.04.2010 в 12:47.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('pptpr.dll','');
DeleteService('pptpr');
QuarantineFile('C:\WINDOWS\system32\pptpr.sys','');
DeleteFile('C:\WINDOWS\system32\pptpr.sys');
DeleteFile('pptpr.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новый логи обычным AVZ и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 62
Карантин загрузил.
Логи выполнил, приложил.
Последний раз редактировалось Denis79; 22.04.2010 в 12:47.
-
Пофиксте в HijackThis следующие строки:
O18 - Filter hijack: text/html - (no CLSID) - (no file)
O20 - Winlogon Notify: pptpr - C:\WINDOWS\
Проблемы решены?
-
-
Junior Member
- Вес репутации
- 62
Спасибо.
Компьютер стал грузится нормально.
Только вот эта штука не фиксится:
O18 - Filter hijack: text/html - (no CLSID) - (no file)
-
-
-
Junior Member
- Вес репутации
- 62
Тогда, в очередной раз спасибо за помощь )
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\pptpr.sys - Trojan-Spy.Win32.Goldun.byo ( DrWEB: Trojan.PWS.GoldSpy.2679, BitDefender: Trojan.Spy.Goldun.NCN )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-