-
Junior Member
- Вес репутации
- 52
1:0 в пользу вирусов
Здравствуйте! Прошу помощи, пожалуйста, не хочется переустанавливаться, да и поможет ли это неизвестно! Поймала несколько троянов и это при работающем каспере!!! Появился пустой рабочий стол, избавилась от него в безопасном режиме, удалила вирусы, не посмотрев их названия (от страха, наверное), теперь комп долго думает, ну просто конкретно тормозит, пустое окно выплывает перед загрузкой, пока не согласишься далее ничего не происходит. И еще один сюрприз - "...не удается загрузить программу для установки VOLUME. обратитесь к разработчику". Т.к. не обладаю большими познаниями (я только учусь), очень прошу Вас помочь, посмотрите что за звери водились!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\autoclk.exe','');
QuarantineFile('C:\WINDOWS\Temp\cpuz131\cpuz_x32.sys','');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 52
Выслала карантин, очень жду приговора!!!!
-
1. Профиксите в HijackThis как "профиксить в HiJackThis"
Код:
O3 - Toolbar: (no name) - {17679b4f-3bcc-644b-8f28-a47597fbb905} - (no file)
O3 - Toolbar: (no name) - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
O3 - Toolbar: Спутник@Mail.Ru - {09900DE8-1DCA-443F-9243-26FF581438AF} - c:\program files\mail.ru\sputnik\MailRuSputnik.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll (file missing)
2.Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(7);
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
После перезагрузки:
напишите помогло или нет
-
-
Junior Member
- Вес репутации
- 52
После перезагрузки:
напишите помогло или нет[/QUOTE]
Помогло, спасибо! Исчезло всплывающее пустое окно при загрузке-очень здорово! Но осталась проблема с "Windows не удается загрузить программу для установки VOLUME. Обратитесь к поставщику" - 4 раза приходится закрывать это сообщение!!!!! И загрузка по-прежнему очень длительная. Посмотрите, пожалуйста, еще раз вложения после всех этих манипуляций!
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\System32\Drivers\sptd.sys','');
QuarantineFile('C:\WINDOWS\system32\Drivers\DrvAgent32.sys','');
DeleteService('cpuz131');
DeleteFile('C:\WINDOWS\Temp\cpuz131\cpuz_x32.sys');
BC_ImportAll;
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторный лог virusinfo_syscheck.zip;
-
-
Junior Member
- Вес репутации
- 52
Отослала запрошенный карантин. При выполнении перезагрузки после выполненного скрипта выскочило окно: svchost.exe ошибка .... память не может быть read, точно описать не смогу, т.к. успела все зафиксировать. Результат сбора информации в логе.
-
Последние обновления безопасности поставьте на систему.
в дополнение сделайте лог Gmer
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-