Привет, почти при каждом включении компа стала зависать панель задач, при этом сразу када винда грузица в списке задач появляется какойто процесс который я не запускал, нужна помощь хелперов, и антивирус почемуто из трея ушел, хотя реально работает.
Привет, почти при каждом включении компа стала зависать панель задач, при этом сразу када винда грузица в списке задач появляется какойто процесс который я не запускал, нужна помощь хелперов, и антивирус почемуто из трея ушел, хотя реально работает.
Последний раз редактировалось maxi s; 27.12.2009 в 18:03.
- Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Пофиксите в HiJackThis:
- Выполните скрипт AVZ:Код:R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=Userinit.exe
Система перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('95289393-33EA-4F8D-B952-483415B9C955'); QuarantineFile('csrss7.dll',''); QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\aw8l9zp5.SYS',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\System32\rs32net.exe',''); QuarantineFile('C:\WINDOWS\system32\pr2amd6b.exe',''); QuarantineFile('%System%\userinit.exe','Possible Virut'); DeleteFile('C:\WINDOWS\System32\rs32net.exe'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('csrss7.dll'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(1); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи согласно Правил (Диагностика)
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- В меню Пуск выберите "Выполнить..." и введите "cmd". В открывшемся окне введите следующую команду и нажмите Enter;
- Включите Антивирус и ФайрволлКод:at > C://log.txt
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
- Прикрепите новые логи к новому сообщению в этой ветке. Не забудьте добавить файл log.txt с диска С.
Вот логи
Последний раз редактировалось maxi s; 27.12.2009 в 18:03.
В папке WINDOWS\system32 есть файл userinit.exe. Пожалуйста, заархивируйте его в zip-архив с паролем virus и пришлите в Карантин по ссылке вверху.
ВНИМАНИЕ!!! НЕ УДАЛЯЙТЕ ЭТОТ ФАЙЛ!!! Просто пришлите в виде архива.
Что с проблемой, о которой Вы писали - исчезла или ещё есть??
Закачал, вроде исчезла, дальше посмотрю. Спасибо
Хорошо. Отслеживайте ветку, и мы сообщим Вам, что было в карантине и вся ли зараза уже удалена.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 17
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) maxi s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.