2. При открытии "Мой компьютер", значки (локальные диски, и т.д.) появляются только через 30 секунд.
3. При подключении USB flash накопителя. Флешка определяется, но не появляется значок в трее для безопасного её извлечения.
4. Диспетчер устройств открывается, но пустой. Само окно диспетчера видно, но оно пустое. Дерева устройств - нет.
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
begin
QuarantineFile('C:\WINDOWS.0\system32\drivers\oreans32.sys','');
end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Файл сохранён как 090609_224734_virus_4a2eae4625934.zip
Размер файла 17713
MD5 a027d45bd13351290d6d2dc103760195
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
присланный файл чистый ....
если SP3 не был интегрирован в дистрибутив ... попробуйте его переустановить
Это я уже сегодня поставил SP3 на проблемный компьютер, до этого SP2 был. Как видно - проблемы остались.
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
Я бы winlogon.exe проверил для порядка
Далее, конечно, интересует, что жило на этой машине. От этого тоже можно плясать.
Выполнил скрипт:
Код:
begin
QuarantineFile('c:\windows.0\system32\winlogon.exe','');
end.
Карантин загрузил:
Файл сохранён как 090609_230921_virus_4a2eb3617b155.zip
Размер файла 300441
MD5 563f860683a0b68d62a430440f166a0f
Сообщение от PavelA
Далее, конечно, интересует, что жило на этой машине. От этого тоже можно плясать.
Да ничего особенного. Сначала был установлен чистый Windows XP SP2. Всё было хорошо. Стоял Dr.Web. После окончания лицензии на а/вирус, начались проблемы. Компьютер используется для игр, фильмов, музыки. Интернета нет. Флешки вставлял он только от телефона. MicroSD. Обычные USB флеш накопители не использовал.
Сообщение от PavelA
З.Ы. теме немного для другого раздела. Там, где учишься.
Перенесите тему.
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
авз диспетчер служб и драйверов , выбрать все службы - лог приложить
Готово.
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
Нет возможности остановить или перезапустить службу. Кнопки неактивны. Могу только поменять тип запуска Вручную или Отключено. Поставил "Тип запуска" - Отключено. Перезагрузился. Запустил службу и выставил "Тип запуска" - Авто. Ничего не изменилось.
Последний раз редактировалось o1eg; 09.06.2009 в 23:50.
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
[URL=http://virusinfo.info/pravila.html]Золотые правила раздела "Помогите".
[/URL][url=http://virusinfo.info/showthread.php?t=4491]Что значит "пофиксить с помощью HijackThis"?[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Как выполнить скрипт в AVZ ?[/url]
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: