Сегодня некорректно стало работать клавиатура , CureIt нашёл пару троянов , удалил - не помогло
клавиатуру не трогал , не проливал , не бил .. она исправна
при нажатие кнопки numpad 5 происходит перезагрузка , и тд ..
Сегодня некорректно стало работать клавиатура , CureIt нашёл пару троянов , удалил - не помогло
клавиатуру не трогал , не проливал , не бил .. она исправна
при нажатие кнопки numpad 5 происходит перезагрузка , и тд ..
Последний раз редактировалось DontCryBaby; 27.07.2010 в 15:43.
Пофиксите в hijackthis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=D:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\ms7HIs0.exe,\\?\globalroot\systemroot\system32\T8CaUv2.exe,
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('D:\WINDOWS.0\system32\cmdow.exe',''); QuarantineFile('D:\WINDOWS.0\system32\ms7HIs0.exe',''); QuarantineFile('D:\WINDOWS.0\system32\T8CaUv2.exe',''); DeleteFile('D:\WINDOWS.0\system32\T8CaUv2.exe'); DeleteFile('D:\WINDOWS.0\system32\ms7HIs0.exe'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW',2 ,2 ,true); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
+ Сделайте новые логи
Вот
проблема осталась
Сделайте такой лог: http://virusinfo.info/showthread.php?t=53070
ничего не удалял
проблема осталась
что делать?
Добавлено через 56 минут
прошу помочь
Последний раз редактировалось DontCryBaby; 27.07.2010 в 18:47. Причина: Добавлено
- удалите в MBAM
больше подозрительного нетКод:D:\System Volume Information\_restore{5564157B-0594-4159-8056-6064C0540A6F}\RP26\A0005004.exe (Virus.Expiro) -> No action taken. D:\System Volume Information\_restore{5564157B-0594-4159-8056-6064C0540A6F}\RP26\A0005005.exe (Virus.Expiro) -> No action taken.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- d:\windows.0\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
Уважаемый(ая) DontCryBaby, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.