пожалуйста посмотрите логи. Тут какая-та надпись летает по монитору.
пожалуйста посмотрите логи. Тут какая-та надпись летает по монитору.
Последний раз редактировалось алдар; 11.03.2010 в 16:29.
вирусы же такие маленькие и пушистые
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('c:\windows\temp\364a7.exe',''); QuarantineFile('C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\MS-DOS.com',''); QuarantineFile('C:\WINDOWS\system\KEYBOARD.exe',''); QuarantineFile('C:\WINDOWS\system32\dllcache\Default.exe',''); QuarantineFile('C:\WINDOWS\system32\NeroCheck.exe',''); QuarantineFile('C:\WINDOWS\PLFSetL.exe',''); QuarantineFile('C:\WINDOWS\Fonts\Fonts.exe',''); QuarantineFile('c:\windows\plfsetl.exe',''); QuarantineFile('c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe',''); QuarantineFile('c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe',''); DeleteFile('c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe'); DeleteFile('c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe'); DeleteFile('C:\WINDOWS\Fonts\Fonts.exe'); DeleteFile('C:\WINDOWS\system32\dllcache\Default.exe'); DeleteFile('C:\WINDOWS\system\KEYBOARD.exe'); DeleteFile('C:\MS-DOS.com'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\MS-DOS.com'); DeleteFile('F:\MS-DOS.com'); DeleteFile('F:\autorun.inf'); DeleteFile('C:\WINDOWS\Media\rndll32.pif'); DeleteFile('C:\WINDOWS\Fonts\fonts.exe'); DeleteFile('C:\WINDOWS\system32\drivers\drivers.cab.exe'); DeleteFile('C:\WINDOWS\pchealth\helpctr\binaries\HelpHost.com'); DeleteFile('C:\WINDOWS\Fonts\tskmgr.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Сделайте новые логи в обычной AVZ и приложите к этой теме.
Я делаю всё в обычной авз. Просто она переименована и работает с флэшки. Проблема осталась.
Последний раз редактировалось алдар; 11.03.2010 в 16:29.
вирусы же такие маленькие и пушистые
Пролечитесь http://virusinfo.info/showthread.php?t=15927 ,после лечения сделаете новые логи.
компьютер не запускался в безопасном режиме. Скачал с другого компьютера cureit и проверил им. Во время проверки надпись перестала летать, но после перезагрузи снова начала летать. Вот новые логи:
Последний раз редактировалось алдар; 11.03.2010 в 16:29.
вирусы же такие маленькие и пушистые
Пролечитесь этой утилитой(запускать из архива), потом сделаете новые логи.
архив не отрывается у меня. Горит ограничения компьютера.
Добавлено через 3 минуты
Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору сети.
Последний раз редактировалось алдар; 26.11.2009 в 20:27. Причина: Добавлено
вирусы же такие маленькие и пушистые
Попробуйте просканировать систему AVPTool (скачивать с чистого ПК, предварительно записав на CD).
Проверил компьютер данной утилитой. Во время проверки надпись перестала летать. А потом когда заходил в папку авз(в неё заходит через ярлык avz.exe, открывается новое окно), надпись начала летать по новой.
Последний раз редактировалось алдар; 11.03.2010 в 16:29.
вирусы же такие маленькие и пушистые
Надо все локальные диски сканировать.
АВП тул пока качается. Я проверял salitykiller.zip.
вирусы же такие маленькие и пушистые
Авп тул чистила 7 часов. Надпись больше не летает. Но при старте вылезают ошибки что чего-то в виндовсе не хватает. После чистки я сделал новые логи:
Последний раз редактировалось алдар; 11.03.2010 в 16:29.
вирусы же такие маленькие и пушистые
Ответьте кто-нибудь пожалуйста.
вирусы же такие маленькие и пушистые
Спасибо. В этом нет больше необходимости. Засунул диск с виндой, он восстановил файлы. Главное чтобы вирусов больше не было.
вирусы же такие маленькие и пушистые
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\ms-dos.com - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\fonts\fonts.exe - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\pchealth\helpctr\binaries\helphost.com - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\system\keyboard.exe - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\system32\dllcache\default.exe - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\global.exe - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\system32\dllcache\recycler.{645ff040-5081-101b-9f08-00aa002f954e}\svchost.exe - Virus.Win32.Sality.y ( DrWEB: Win32.Sector.5, BitDefender: Win32.Worm.VB.NUD, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
- c:\windows\system32\nerocheck.exe - Virus.Win32.Sality.aa ( DrWEB: Win32.Sector.5, BitDefender: Win32.Sality.2.NX, NOD32: Win32/Sality.NAO virus, AVAST4: Win32:Sality )
Уважаемый(ая) алдар, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.