Показано с 1 по 2 из 2.

Странный вирус (заявка № 46848)

  1. #1
    Junior Member Репутация
    Регистрация
    30.05.2009
    Сообщений
    1
    Вес репутации
    28

    Exclamation Странный вирус

    Вирус мешает тем, что через небольшие промежутки времени открывает окно DoS с именем dlcpr.exe, это окно открывеаться процессом ntvdm.exe Проводил диагностику НОД32, с новыми базами данных, вирусов не нашел, С помощью Virus Removal Tool, удалось избавиться от этого вируса, но после удаления программы проблема возникла вновь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,624
    Вес репутации
    1287
    Отключите восстановление системы! См. Приложение 1 Правил.
    Закройте все программы.
    Выполните в AVPTool скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
    QuarantineFile('setuprs1.PIF','');
    DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     ExecuteRepair(1);
     ExecuteRepair(9);
     ExecuteRepair(6);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe','');
     CreateQurantineArchive('C:\quarantine.zip');
     BC_DeleteSvc('LmHostsNSCService');
     BC_DeleteSvc('NetDDESCardSvr');
     BC_DeleteSvc('NlaNetman');
     BC_DeleteSvc('NVSvc LM Service');
     BC_DeleteSvc('pr2agqwcNetlogon');
     BC_DeleteSvc('pr2agqwcSwPrv');
     BC_DeleteSvc('ProtectedStorageseclogon');
     BC_DeleteSvc('RpcSsDnscache');
     BC_DeleteSvc('RpcSsDnscachewscsvc');
     BC_DeleteSvc('SENSNtmsSvc');
     BC_DeleteSvc('ShellHWDetectionSSDPSRV');
     BC_DeleteSvc('TapiSrvSamSs');
     BC_DeleteSvc('Automaticgusvc');
     BC_DeleteSvc('BNDMSS');
     BC_DeleteSvc('CryptSvcose');
     BC_DeleteSvc('CryptSvcRasMan');
     BC_DeleteSvc('DcomLaunchwscsvc');
     BC_DeleteSvc('FastUserSwitchingCompatibilitylanmanworkstation');
     BC_DeleteSvc('FastUserSwitchingCompatibilitysrservice');
     BC_DeleteSvc('HidServMSDTC');
     BC_DeleteSvc('kkdc');
     BC_DeleteSvc('npkcrypt');
     BC_DeleteSvc('Partizan');
     BC_DeleteSvc('Winls73');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winls73.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1033\netsrv.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Загрузите файл C:\quarantine.zip, используя ссылку Прислать запрошенный карантин верху этой темы.
    Сделайте новый файл исследования системы.

    Установите Adobe Acrobat Reader 9.1 или удалите старый.

  • Уважаемый(ая) TheEvgenius, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Странный вирус
      От lliberty в разделе Вредоносные программы
      Ответов: 8
      Последнее сообщение: 04.08.2012, 03:25
    2. Странный вирус
      От GomerS в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.02.2010, 12:14
    3. Странный вирус
      От holodila в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 18.10.2008, 20:04
    4. Странный вирус
      От st3p4n в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 11.07.2008, 12:01
    5. Странный вирус...
      От PDima в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 28.06.2008, 00:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00062 seconds with 20 queries