Постоянно тормозит, выдает ошибки, иногда программы открывает со второго, а то и с третьего раза!
IE перестал открываться, удалила его, начала устанавливать новый, а он не устанавливается!
Посмотрите что у меня не так, пожалуйста...
Постоянно тормозит, выдает ошибки, иногда программы открывает со второго, а то и с третьего раза!
IE перестал открываться, удалила его, начала устанавливать новый, а он не устанавливается!
Посмотрите что у меня не так, пожалуйста...
Пофиксите в Hijackthis:Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.Код:F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\53c0e1e5.exe,c:\windows\system32\mvtmpo.exe,
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys',''); QuarantineFile('c:\windows\system32\mvtmpo.exe',''); QuarantineFile('c:\windows\system32\53c0e1e5.exe',''); DeleteFile('c:\windows\system32\53c0e1e5.exe'); DeleteFile('c:\windows\system32\mvtmpo.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скачайте RSIT.
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить.
Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению.
Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
щас сделаю)))
Добавлено через 7 минут
Файл сохранён как 100811_125905_virusinfo_cure_4c626659ea16c.zip
Размер файла 24525
MD5 d0dcf793f6b455c31f896fb9d28128f4
Это по карантину..
Последний раз редактировалось CrazyBaby; 11.08.2010 в 12:59. Причина: Добавлено
Вот они все)
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFileMask('C:\Program Files\Common Files\wm', '*.*', true); DeleteDirectory('C:\Program Files\Common Files\wm' DeleteFile('C:\Program Files\Common Files\keylog.txt'); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll',''); QuarantineFile('C:\WINDOWS\system32\mssfc.dll',''); DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys'); DeleteFile('C:\WINDOWS\system32\mssfc.dll'); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll'); DeleteFile('C:\WINDOWS\System32\sfcfiles.bak'); BC_ImportALL; ExecuteSysClean; BC_DeleteFile('C:\WINDOWS\System32\sfcfiles.bak'); BC_DeleteSvc('sfc'); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог RSIT
Файл сохранён как 100811_141504_quarantine_4c627828e3f7e.zip
Размер файла 1743
MD5 28f88dc0dc18146465c3b1d514921ef3
вот новый лог
Добавлено через 1 минуту
блин. он че не крепится? 5 раз уже делаю!
Последний раз редактировалось CrazyBaby; 11.08.2010 в 14:18. Причина: Добавлено
Наконец-то!
в логе чисто
спасибо большое...
а может кто подсказать почему не устанавливается ie8???
т.е. он устанавливается но вообще не открывается, при установке по какой-то причине не проходит проверка на вредоносное по...
У одного из посетителей IE8 не запускался из-за того, что C:\Program Files\Internet Explorer\iexplore.exe был настроен на запуск в режиме совместимости с Windows 98.
спасибо - проверю что у меня...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) CrazyBaby, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.