-
Junior Member
- Вес репутации
- 54
Virut
После сканирования файла онлайн обнаружил в нём Virut.ce
http://virusinfo.info/showthread.php?t=60154
Пробовал вот это:
http://virusinfo.info/showthread.php?t=60154
Не помогло!
Например:
Код:
Удаление файла:C:\WINDOWS\explorer.exe:userini.exe:$DATA
>>>Для удаления файла C:\WINDOWS\explorer.exe:userini.exe:$DATA необходима перезагрузка
Внизу логи. Пробовал через это
http://virusinfo.info/showpost.php?p=433671&postcount=3
Но антивирус стал удалять нужные приложения,Photoshop... вообщем как бы он потом не удалил бы и explorer.exe в придачу!
На всякий случай положу и его логи. У кого нибудь есть идеи?
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Ссылки какие-то левые прикрепили на темы.
Лечится Вам надо, загрузившись с ЛайвСД от Доктора, до тех пор пока не перестанет находится этот вирус.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 54
Странно.. У меня там на одной VBA32,а на другой похожая проблема... НЕ могу лечиться этим,так как он удаляет файлы! Кстати да,находило у меня virut.86. А лайв сд тоже просто всё удаляет или лечит? Просто мне 1ое никак не подходит! Из симтомов заметил,что когда выбираешь пользователя,отсутствует "Завершение работы"! Знаю,что обычно вызывает такое,и выкладываю из реестра
Код:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Shell explorer.exe
UIHost logonui.exe
Userinit C:\WINDOWS\system32\userinit.exe,
VMapplet rundll32 shell32,Control_RunDLL "sysdm.cpl"
-
Логи AVZ версии 4.30 не годятся. Нужна 4.32.
-