-
Priority Member
- Вес репутации
- 60
Вновь iLite Net Accelerator
Заставка. Чистил Лайв-Касперским. Удалил файл host и еще один файл в System32 После этого загружается в Безопасном режиме. Выскакивает окно с крестиком
Ошибка при загрузке
dchn.sco загрузки. Не найден указанный модуль
При нажатии ОК компьютер либо перезагружается, либо синий экран, либо ри попытке запустить AVZ , объявляет - сбой при запуске рабочей станции и уходит на перезагрузку
В обычном режиме тоже выскакивает
Ошибка при загрузке
dchn.sco загрузки. Не найден указанный модуль
Но затем выскакивает заставка "СМС"
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Попробуйте подобрать код http://support.kaspersky.ru/viruses/deblocker
Если блокировка снимется, делайте логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Priority Member
- Вес репутации
- 60
Сообщение от
thyrex
Просканировал еще раз Каспрер_Лайф_СД и убил кучу троянов в Trojan-Downloader.Piker.azi
После этого заставка не выскакиевает. Не работает Диспетчер задач и Антивир Нортон не загружается в трей (может и в память не грузится).
Выскакивает окошко
Ошибка при загрузке
dchn.sco загрузки. Не найден указанный модуль
Кликаю ОК. Никаких последствий.
Сделал логи.
Последний раз редактировалось tigr62; 04.01.2010 в 22:29.
-
Пофиксите в HijackThis:
Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe dchn.sco pntvj
O4 - HKLM\..\Run: [NTFS_ext_drv] \\?\globalroot\systemroot\system32\ccda_v8.exe
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ccda_v8.exe','');
QuarantineFile('C:\WINDOWS\system32\vuhjjx.dll','');
DeleteFile('C:\WINDOWS\system32\vuhjjx.dll');
DeleteFile('C:\WINDOWS\system32\ccda_v8.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=65594).
Сделайте новые логи.
I am not young enough to know everything...
-
-
Priority Member
- Вес репутации
- 60
Сообщение от
Bratez
Карантин выслал
Последний раз редактировалось tigr62; 04.01.2010 в 22:28.
-
Какие-то проблемы остались?
I am not young enough to know everything...
-
-
Priority Member
- Вес репутации
- 60
Сообщение от
Bratez
Какие-то проблемы остались?
Никаких проблем. Спасибо всем!
С Новым Годом!
-
Спасибо, и вас с Новым Годом!
Заходите к нам еще.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\ccda_v8.exe - Trojan.Win32.Agent.dezl
-