проблемы аналогичные с предыдущим компьютером. буфер не работает, на панели задач не отображаются программы. плюс ко всему оказалось что не устанавливается принтер
проблемы аналогичные с предыдущим компьютером. буфер не работает, на панели задач не отображаются программы. плюс ко всему оказалось что не устанавливается принтер
Последний раз редактировалось thyrex; 27.03.2012 в 11:38.
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('D:\System~1\.exe',''); QuarantineFile('C:\WINDOWS\system32\ADMDLL.dll',''); DeleteService('r_server'); TerminateProcessByName('c:\windows\system32\svchоst.exe'); QuarantineFile('c:\windows\system32\svchоst.exe',''); DeleteFile('c:\windows\system32\svchоst.exe'); DeleteFile('D:\System~1\.exe'); DeleteFile('D:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
карантин прислал
Последний раз редактировалось thyrex; 27.03.2012 в 11:38.
Радмин сами ставили?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
нет. вообще не ставил. его быть не должно
у нас этот вирус уже 5 компов в школе повесил. я не могу понять как он передаётся. на флешках каспер его так и не нашёл. если по сети, то почему всего 5 компов когда их 100?
Последний раз редактировалось snowcatcher; 13.04.2010 в 11:20.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('r_server'); DeleteFile('c:\windows\system32\svchоst.exe'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('r_server'); BC_Activate; RebootWindows(true); end.
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
сделал.
Последний раз редактировалось thyrex; 27.03.2012 в 11:38.
Тоже удалитеКод:C:\WINDOWS\system32\raddrv.dll C:\WINDOWS\system32\ADMDLL.dll
Больше не видно ничего плохого
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
всё как было так и осталось.
C:\WINDOWS\system32\raddrv.dll
C:\WINDOWS\system32\ADMDLL.dll
таких файлов нету. поиском тоже воспользоваться невозможно - просто напросто неоткрывается. в безопасном режиме панель задач напроч отсутствует.
удалил через avz. в службах у меня работают только 15 штук, видимо самый минимальный набор. включить не удаётся: либо они дочерние, либо помечены на удаление.
Добавлено через 2 часа 12 минут
вобщем мы сдались и ставим линукс, тк работа стоит уже 2 дня.
карантин я прислал, пусть знающие люди развлекаются
спасибо за помощь!
Последний раз редактировалось snowcatcher; 13.04.2010 в 15:05. Причина: Добавлено
Странно, что вообще что то работало. Вместо системного файла C:\WINDOWS\system32\svchоst.exe записана программа удаленного управления RemoteAdmin.Win32.RAdmin.20. Соответственно, половина системных служб убита.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\svchоst.exe - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin )
Уважаемый(ая) snowcatcher, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.