При запуске компьютера загружается папка Мои документы ,антивирус и утилиты ни чего не находят Буду признателен за помощь.
При запуске компьютера загружается папка Мои документы ,антивирус и утилиты ни чего не находят Буду признателен за помощь.
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
Пофиксите в Hijackthis:Отключите компьютер от интернета, а также антивирус и/или файрвол.Код:R3 - URLSearchHook: (no name) - - (no file)
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам. В файл hosts сами вносили изменеия?Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\Ambfilt.sys',''); QuarantineFile('C:\KAFA\HOLAZ\acva.exe',''); QuarantineFile('c:\windows\system32\Regsys.exe',''); QuarantineFile('C:\Documents and Settings\БАРМАЛЕЙ\Application Data\vuout.exe',''); QuarantineFile('C:\Documents and Settings\БАРМАЛЕЙ\csrss.exe',''); DeleteFile('C:\Documents and Settings\БАРМАЛЕЙ\Application Data\vuout.exe'); DeleteFile('C:\Documents and Settings\БАРМАЛЕЙ\csrss.exe'); DeleteFile('C:\KAFA\HOLAZ\acva.exe'); DelCLSID('67KLN5J0-4OPM-65WE-KKX5-487QWE23218'); DeleteDirectory('C:\KAFA'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
hosts не менял
В файле hosts записи от крека Алкоголя.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
он у меня кряканый--эт страшно??(в смысле записи?)
Добавлено через 18 минут
карантин отправил
Добавлено через 4 минуты
всё вылечилось-куда писать благодарность??
Добавлено через 14 минут
PavelA, он у меня кряканый--эт страшно??(в смысле записи?)
Последний раз редактировалось buza45; 21.04.2010 в 19:12. Причина: Добавлено
AVZ кроме алкоголевского файла ещё чтото нашел
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
DefesT, повторил
Закройте все программы, выполните скрипт в AVZ:Пришлите файл \avz\quarantine.zip по правилам по ссылке Прислать запрошенный карантин вверху темыКод:begin QuarantineFile('C:\WINDOWS\system32\msghlp32.dll',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
DefesT, фаил отправил,логи делать?
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Сделайте новые логи AVZКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\msghlp32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Логи после скрипта.Только после выполнения скрипта комп сам не перезагружается только исчезают все ярлыки-приходится жать reset.
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
DefesT, логи отправил
Плохого не вижу, что с проблемой?
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер.Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
DefesT, он ведёт себя странно -окно выскакивает при первом запуске,потом при перезагрузках его нет(так было вчера и сегодня) сейчас погоняю комп и отпишусь о результатах после сегодняшнего скрипта
что за окно?
Подождем ответ из карантина от аналитиков по одному файлу.
DefesT, мои документы
DefesT, Нашел заканомерность-при запуске czshell.exe и выключении компа-при запуске появляется окно мои документы .при снятии czshell.exe (оболочка) его нет хотя на остальных компах всё нормально(сетка у нас в детском доме) до первого скрипта появлялась постоянно при каждой перезагрузке.логи новые
Последний раз редактировалось buza45; 29.11.2010 в 19:06.
DefesT, есть новости от аналитиков??
Почему-то пока ответа нет.
Вам знаком этот файл - c:\windows\system32\Regsys.exe
Я правильно понял, что проблема только в появлении "моих документов" при старте?
Уважаемый(ая) buza45, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.