Добрый день.
Практически сразу после запуска Internet Explorer ПК повисает наглухо.
Так же во время проверки системы AVZ ругается на подмену диспетчера задач. И еще при включении ПК открывается папка, по пути C:\Program Files\Common Files\System
Добрый день.
Практически сразу после запуска Internet Explorer ПК повисает наглухо.
Так же во время проверки системы AVZ ругается на подмену диспетчера задач. И еще при включении ПК открывается папка, по пути C:\Program Files\Common Files\System
Последний раз редактировалось demon_hell; 14.01.2010 в 13:39.
На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.
Пофиксите с помощью Hijackthis строчки:Программа AVZ - файл - выполнить скрипт - выполните скрипт:Код:O4 - HKLM\..\Run: [WinSmsFi] C:\Program Files\Common Files\System O4 - HKLM\..\Run: [Advanced DHTML Enable] C:\DOCUME~1\Маргарита\Local Settings\Temp\865.exeПосле перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=50382 , как написано в прил.3 правил, и повторите логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe',''); QuarantineFile('E:\setup.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-5677930895-3356458364-376487731-1506\wingn.exe',''); QuarantineFile('C:\DOCUME~1\Маргарита\Local Settings\Temp\865.exe',''); QuarantineFile('c:\windows2\system32\nvraidservice.exe',''); QuarantineFile('c:\program files\internet explorer\iexplore.exe',''); QuarantineFile('c:\windows2\explorer.exe',''); DeleteFile('C:\DOCUME~1\Маргарита\Local Settings\Temp\865.exe'); BC_DeleteFile('C:\DOCUME~1\Маргарита\Local Settings\Temp\865.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-5677930895-3356458364-376487731-1506\wingn.exe'); BC_DeleteFile('C:\RECYCLER\S-1-5-21-5677930895-3356458364-376487731-1506\wingn.exe'); DeleteFile('E:\setup.exe'); BC_DeleteFile('E:\setup.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe'); BC_DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe'); delclsid('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); BC_ImportquarantineList; BC_Activate; ExecuteSysClean; Executerepair(1); Executerepair(6); Executerepair(8); Executerepair(9); Executerepair(10); Executerepair(11); RebootWindows(true); end.
Карантин добавил, логи обновил. В целом зависания не прекратились. Помогает только reset.
Последний раз редактировалось demon_hell; 14.01.2010 в 13:39.
Отключите восстановление системы!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing) O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (file missing) O3 - Toolbar: ICQToolBar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Program Files\ICQ6Toolbar\ICQToolBar.dll (file missing) O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS2\OPTIONS\CABS\CABI\BluSoleiI.exe',''); DeleteFile('C:\WINDOWS2\OPTIONS\CABS\CABI\BluSoleiI.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; SetServiceStart('Alerter', 4); SetServiceStart('RemoteRegistry', 4); RebootWindows(true); end.
Удалите Bonjour, установите SP3 + последующие обновления и IE8.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) demon_hell, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.