-
Junior Member
- Вес репутации
- 55
Admin.exe,не запускаются приложения
Вечером не стал загружаться AVIRA.
В автозагрузке увидел процесс Admin.exe .(понял что вирь)
Нашол его и удалил :c:\documents and settings\admin
Стал инсталлить занова Avira,KIS10- не запускаются .
Перестали запускаться многие приложения:reqedit и тд.
Сканил систему с Live CD - чисто .
Сканил AVPTool- виснет.
Cканил Dr.Web CureIt- повис.
Сделал всё по правилам AVZ-hijackthis -> Loq приаттачил .
Проблема очень похожа на эту http://virusinfo.info/showthread.php?t=46744
Понимаю что быстрее будет сделать полный формат и исталл винды но,
хочется помучатся ;_)
Последний раз редактировалось Rene-gad; 29.05.2009 в 11:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ansiz.exe','');
DeleteFile('C:\WINDOWS\system32\ansiz.exe');
DeleteFile('digiwet.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
BC_DeleteSvc('UxTuneUpAppMgmt');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=46752
3. Выполните http://virusinfo.info/showthread.php?t=43700
4. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 55
Выполнил все пункты, лог приаттачил.
Навскидку вроде всё стало запускаться ;_)
Спасибо заранее , как я могу Вас отблагодарить ? WMR? Перевод на телефон ?
Последний раз редактировалось Ниид хелп; 29.05.2009 в 14:13.
-
Если благодарить лично, то не знаю. А так смотри мою подпись.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\ansiz.exe - Trojan.Win32.Inject.abpm ( DrWEB: BackDoor.IRC.Bot.114 )
-