Доброе время суток. Перестали запускаться опера, IE, также не работают мыло-агент, не обновляются базы антивируса. Инет работает, пакеты отправляются, но не принимаются.
Доброе время суток. Перестали запускаться опера, IE, также не работают мыло-агент, не обновляются базы антивируса. Инет работает, пакеты отправляются, но не принимаются.
Выполните скрипт:
Пришлите карантин по правилам. Сделайте новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Ask.com\UpdateTask.exe',''); DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe'); DeleteFile('C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скрипт выполнил.
Файлы в карантине отсутствовали.
Новые логи сделал
AVZ запускать от имени администратора. При работе AVZ выгружать все защитные приложения. Повторите снова скрипт и повторите логи.
Скрипт выполнил. Новые логи вложил.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
В AVZ выполните скрипт:Код:O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll',''); DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новые логи.
Все выполнил, карантин отправил, новые логи вложил.
Выполните скрипт в AVZ:
Что с проблемой теперь?Код:begin ExecuteRepair(6); ExecuteRepair(20); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end.
При запуске винды, перед приветствием на черном фоне появляется окно в верхнем левом углу d\ и внизу ок.
Добавлено через 23 минуты
При нажатии ok, винда запустилась и работает. Инет и браузеры работают нормально.
Последний раз редактировалось koper; 27.01.2010 в 09:45. Причина: Добавлено
Попробуем убрать скриптом:
Пропало сообщение?Код:begin ExecuteRepair(7); RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) koper, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.