-
Junior Member
- Вес репутации
- 56
BSODы, перезагрузки
Компьютер перезагружается, chkdsk сообщает,что работать не может,
т. к. файловая система имеет тип RAW, автоматическое лечение AVP tool не проходит, процесс останавливается на файле mscories.dll.
Вложение 141965
virusinfo_syscure.zip
hijackthis.log
Последний раз редактировалось PavelA; 29.06.2009 в 12:24.
Причина: Карантин был удален. Присылать надо по Правилам.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Вот это Ваши настройки:
Код:
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
Если нет, то профиксить.
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\TEMP\tempo-2761968.tmp','');
DelCLSID('92780B25-18CC-41C8-B9BE-3C9C571A8263');
DelCLSID('3041d03e-fd4b-44e0-b742-2d9b88305f98');
DelCLSID('201f27d4-3704-41d6-89c1-aa35e39143ed');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\WINDOWS\TEMP\tempo-2761968.tmp');
DeleteFile('C:\WINDOWS\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин по красной ссылке.
Сделать новые логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
+ к предыдущему совету
Перед созданием новых логов обновите базы AVZ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-