Здравствуйте.
После включения система выдаёт окно с ошибкой NT AUTHORITY\SYSTEM и отсчетом времени, после чего компьютер через 60 секунд перезагружается. Интернет, вроде работает, но IE не запускается.
Здравствуйте.
После включения система выдаёт окно с ошибкой NT AUTHORITY\SYSTEM и отсчетом времени, после чего компьютер через 60 секунд перезагружается. Интернет, вроде работает, но IE не запускается.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\0020.DLL',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\helper.exe',''); QuarantineFile('C:\WINDOWS\helperz\helperz.exe',''); DeleteService('Helper32'); DeleteFile('C:\WINDOWS\helperz\helperz.exe'); DeleteFile('C:\WINDOWS\helper.exe'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Файлы из карантина выслал:
Файл сохранён как 100113_140728_virus_4b4da970d3f0b.zip
Размер файла 140941
MD5 3a37d881f6d5d5879cddadac8f9304d1
После скрипта табличка с перезагрузкой не появляется, IE стал открываться. Подключение к сети есть, все настройки есть, но инет не работает.
Удалите в Диспетчере устройств сетевой адаптер и установите его драйвер снова.
Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Извините, не было инета, не мог зайти на сайт.
Все сделал, все работает.
Большое спасибо за помощь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.adss ( NOD32: Win32/Spy.Zbot.UN trojan )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) EtoProstoJa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.