-
Junior Member
- Вес репутации
- 54
Не могу ничего запустить
На компе установлен ESS лицензия, с недавнего времени не может обновиться.
Правила выполнить не представляется возможным ни avz, ни hijack, ни MBAM, ни curiet, НЕ ЗАПУСКАЮТСЯ!
Явно в системе что то сидит, но его не видно невооруженным глазом.
Подскажите пожалуйста что можно сделать.
Добавлено через 4 минуты
Полиморфный АВЗ запустился попробую сделать логи
Последний раз редактировалось MArtar; 21.04.2010 в 10:52.
Причина: Добавлено
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 54
Последний раз редактировалось MArtar; 22.04.2010 в 11:46.
-
Junior Member
- Вес репутации
- 54
посмотрите логи пожалуйста
-
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('digiwet.dll','');
QuarantineFile('C:\DOCUME~1\3AAC~1\LOCALS~1\Temp\axbjcak.tmp','');
QuarantineFile('C:\WINDOWS\system32\OpcEnum.exe','');
QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');
DeleteFile('C:\WINDOWS\system32\digiwet.dll');
DeleteFile('C:\DOCUME~1\3AAC~1\LOCALS~1\Temp\axbjcak.tmp');
DeleteFile('digiwet.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','midi9');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам. У Вас Kates сидит, после окончания лечения смените все пароли!
-
-
Junior Member
- Вес репутации
- 54
карантин выслал, проблемы исчезли, спасибо.
Если я правильно понял то пароли в нете все поменять?
-
Сообщение от
MArtar
Если я правильно понял то пароли в нете все поменять?
Да
И новые логи тоже сделать для контроля
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
-