Проблема. Хочу посмотреть сайт или видео, но только выскакивает на определённой страничке в интернете. Выскакивает ошибка SysFader:iexplore.exe файл не может быть read. Загружается в диспетчере задач от пользователя, а не от системы. Вот логи!!!
Проблема. Хочу посмотреть сайт или видео, но только выскакивает на определённой страничке в интернете. Выскакивает ошибка SysFader:iexplore.exe файл не может быть read. Загружается в диспетчере задач от пользователя, а не от системы. Вот логи!!!
Здравствуйте.
Сделайте логи по правилам http://virusinfo.info/pravila.html
ВОТ ЛОГИ!
Последний раз редактировалось pena95; 23.05.2010 в 16:54.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\rebuild.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\WavePad\wavepad.exe',''); QuarantineFile('C:\Program Files\NCH Software\VideoPad\videopad.exe',''); QuarantineFile('C:\Program Files\NCH Swift Sound\ExpressBurn\expressburn.exe',''); BC_ImportAll; ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
ВНИЗУ
Последний раз редактировалось pena95; 23.05.2010 в 17:15.
СМОТРЕТЬ ВНИЗУ!!
Добавлено через 8 минут
Файл сохранён как 100523_163410_Карантин_4bf920c2736aa.zip
Размер файла 6253560
MD5 b0df3babecead936921096e488680f30
Файл закачан, спасибо!
Добавлено через 57 минут
Каранитин закачал. Что дальше? тока я удалил NCH Swift Sound и NCH Software, так как после карантина выскачили на запуск и выскачли странички их в интернете. Я удалил их чтоб этого 2 раз не произошло!!
Последний раз редактировалось pena95; 23.05.2010 в 17:32. Причина: Добавлено
Ок. Вот!
Выполните скриптСделайте новый лог virusinfo_syscheck.zipКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\Tasks\wavepadShakeIcon.job'); DeleteFile('C:\WINDOWS\Tasks\videopadShakeIcon.job'); DeleteFile('C:\WINDOWS\Tasks\videopadSevenDays.job'); DeleteFile('C:\WINDOWS\Tasks\expressripShakeIcon.job'); DeleteFile('C:\WINDOWS\Tasks\expressburnShakeIcon.job'); DeleteFile('C:\WINDOWS\Tasks\expressburnSevenDaysInit.job'); DeleteFile('C:\WINDOWS\Tasks\expressburnSevenDays.job'); DeleteFilemask('C:\Program Files\NCH Swift Sound','*.*',true); DeleteDirectory('C:\Program Files\NCH Swift Sound'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Выполнил!
Всё равно что-то есть. Рисуно iexplore в doc посмотрите + Диспетчер задач!!!!
И ЧТО ТЕПЕРЬ МНЕ ДЕЛАТЬ???
Выполните скрипт
У Вас система дырявая:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('D4027C7F-154A-4066-A1AD-4243D8127440}'); DeleteFilemask('C:\Program Files\Ask.com','*.*',true); DeleteDirectory('C:\Program Files\Ask.com'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
Необходимо обновлять:Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.20696)
- SP2 обновить до Service Pack 3(может потребоваться активация)
!!! перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.);
- установить Internet-Explorer 8.(даже если Вы его не используете);
- установить последние обновления системы Windows - здесь;
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) pena95, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.