Ноут. Не запускается ни одна программа. Думаю что вирус оставил послк себя такое. CureIt'ом лечил. что-то он нашел. но не помогло.
Ноут. Не запускается ни одна программа. Думаю что вирус оставил послк себя такое. CureIt'ом лечил. что-то он нашел. но не помогло.
пофиксите
выполните скриптКод:F3 - REG:win.ini: load=C:\WINDOWS\system32\qkMtf.exe
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\qkMtf.exe',''); DeleteFile('C:\WINDOWS\system32\qkMtf.exe'); ExecuteRepair(17); ExecuteRepair(11); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
не помогло
Последний раз редактировалось Alex_Goodwin; 13.05.2010 в 12:47.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил), а из темы надо убрать.
Добавлено через 4 минуты
В логах чисто, что с проблемой?
Последний раз редактировалось Шапельский Александр; 13.05.2010 в 12:51. Причина: Добавлено
на ноуте по-прежнему не запускаются программы.
Что можно сделать еще?
что пишет ?
Ничего не пишет. Программы просто не запускаются. Помогает, если переимеовываешь exe в cmd. и т.п.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ExecuteRepair(1); RebootWindows(true); end.
А теперь?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
все по-прежнему
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Ноутбук\Application Data\Microsoft Security Essentials\msseces.exe',''); DeleteFile('C:\Documents and Settings\Ноутбук\Application Data\Microsoft Security Essentials\msseces.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Security Essentials'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новые логи. не помогло
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
лог
- удалите в MBAM
- повторите лог MBAMКод:Зараженные ключи в реестре: HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Зараженные файлы: C:\Documents and Settings\Ноутбук\Application Data\Microsoft Security Essentials\MpCmdRun.exe (Malware.Packer.Gen) -> No action taken.
новый лог
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFilemask('C:\Documents and Settings\Ноутбук\Application Data\Microsoft Security Essentials','*.*',true); DeleteDirectory('C:\Documents and Settings\Ноутбук\Application Data\Microsoft Security Essentials'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте лог MBAM
лог
В логе чисто, что с проблемой?
по-прежнему не запускаются ехе файлы.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteRepair(1); RebootWindows(true); end.
Уважаемый(ая) eKS, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.