При попытке переустановить говорит, что принтер не найден. По IP не пингуется, хотя с других машин все нормально. С этой машины остальные компьюьтеры в сети пингуются нормально.
При попытке переустановить говорит, что принтер не найден. По IP не пингуется, хотя с других машин все нормально. С этой машины остальные компьюьтеры в сети пингуются нормально.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\x',''); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Добавлено через 3 минуты
после выполнения скрипта и загрузки карантина, проверьтесь на всякий случай так
Последний раз редактировалось polword; 07.06.2010 в 09:42. Причина: Добавлено
Карантин закачал.
Добавлено через 7 минут
KidoKiller нашел один зараженный файл
Добавлено через 5 минут
Выскочило окошко "Ошибка SplDer Mail" Не обнаружен компонент LSP Hook. Приложение может работать только в режиме ручного перехвата сообщений.
Последний раз редактировалось IvanR; 07.06.2010 в 10:17. Причина: Добавлено
повторите логи
Вот новые логи
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFile('C:\WINDOWS\system32\x'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
Окно все так же появляется. Может просто переустановка Веба поможет?
- Выполните скрипт в AVZ
Код:begin ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Окно при загрузке все равно появляется. Компьютер видит только свою рабочую группу. В своей рабочей группе отображается только собственная машина.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\x - Net-Worm.Win32.Kido.ih ( DrWEB: Win32.HLLW.Shadow.based, BitDefender: Win32.Worm.Downadup.Gen, NOD32: Win32/Conficker.AD worm, AVAST4: Win32:Confi [Wrm] )
Уважаемый(ая) IvanR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.