Вылечился Dr.Web'ом от банера - посмотрите логи пожалуйста.
Вылечился Dr.Web'ом от банера - посмотрите логи пожалуйста.
Последний раз редактировалось ascodts; 04.02.2010 в 12:24.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
Код:O23 - Service: userinit - Unknown owner - \\.\globalrootC:\WINDOWS\system32\usеrinit.exe (file missing)
В AVZ выполните скрипт:
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('userinit'); QuarantineFile('DevDetect.exe',''); QuarantineFile('c:\windows\system32\usеrinit.exe',''); DeleteFile('c:\windows\system32\usеrinit.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
На второй скрипт ругнулась, но, если я правильно понял он должен был выгрузить карантин в архив и я сделал это ручками.
Файл сохранён как: 100122_200540_virus_4b59dae4491aa.zip
Размер файла: 1129
MD5: 0baf614e892f723b805568953d5c2f7f
Карантин пустой. логи повторите.
Извиняюсь за задержку - делал логи. Вот они.
Последний раз редактировалось ascodts; 04.02.2010 в 12:24.
сделайте лог Gmer
Вопрос закрылся в связи с выходом из строя жесткого диска (механическое повреждение поверхности при падении работающего устройства)
Что-то у нас последнее время СМС-банеры довольно часто самоубиваются вместе с железом...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.