-
Junior Member
- Вес репутации
- 53
Ошибка при загрузке Windows + кое-что еще
Доброго вечера.
При загрузке Windows выскакивает ошибка:
"Ошибка при загрузке eqqo.yso.
Не найден указанный модуль"
Также сегодня перестало заходить на сайт "вконтакте", просит отправить смс, способы(правка hosts), описанные в инете испробовал, но что-то ничего не помогает.
Логи прилагаю, посмотрите может какая зараза сидит.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте.
Отключите восстановление системы, защитное ПО.
Профиксите:
Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe eqqo.yso chulqc
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\ups2501_XP.sys','');
QuarantineFile('c:\docume~1\admin\locals~1\temp\svcgoost.exe','');
TerminateProcessByName('c:\docume~1\admin\locals~1\temp\svcgoost.exe');
DeleteFile('c:\docume~1\admin\locals~1\temp\svcgoost.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(16);
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи повторить. Какие проблемы наблюдаются?
-
-
Junior Member
- Вес репутации
- 53
Пофиксил и скрипт выполнил. Ошибка при загрузке Windows пропала. ВКонтакт после выполнения скриптов и правки hosts стал заходить.
До выполнения новых логов загрузил карантин.
Логи новые прилагаю
-
В логах чисто, проблемы решены?
Рекомендую:
- установите Internet-Explorer 8.(даже если Вы его не используете);
- установите последние обновления системы Windows - здесь;
-
-
Junior Member
- Вес репутации
- 53
Да, всё хорошо, спасибо огромное.
Обновления и IE8 установлю.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\admin\locals~1\temp\svcgoost.exe - Trojan.Win32.VkHost.aam ( DrWEB: Trojan.Hosts.343, NOD32: Win32/PSW.LdPinch.NEL trojan, AVAST4: Win32:Carberp [Drp] )
-