На компе XP SP3. Днем перестали открываться Мои Документы, Мой Компьютер. По нажатию на windows+E проводник открывается. Вот логи. Заранее спасибо.
Printable View
На компе XP SP3. Днем перестали открываться Мои Документы, Мой Компьютер. По нажатию на windows+E проводник открывается. Вот логи. Заранее спасибо.
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
[/CODE]
2.Отключите[B][COLOR="Red"]Системное восстановление!!![/COLOR][/B][URL="http://avptool.ru/ru/AVPTool_helpdesk_sysrestore.htm"] как- посмотреть можно тут[/URL]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
procedure WhatService(AServiceName : string);
var
dllname, servicekey : string;
begin
servicekey := 'SYSTEM\CurrentControlSet\Services\'+AServiceName;
RegKeyResetSecurity( 'HKLM', servicekey);
RegKeyResetSecurity( 'HKLM', servicekey+'\Parameters');
AddToLog('Description: '+RegKeyStrParamRead( 'HKLM', servicekey, 'Description'));
AddToLog('DisplayName: '+RegKeyStrParamRead( 'HKLM', servicekey, 'DisplayName'));
AddToLog('ImagePath: '+RegKeyStrParamRead( 'HKLM', servicekey, 'ImagePath'));
dllname := RegKeyStrParamRead( 'HKLM', servicekey+'\Parameters', 'ServiceDll');
AddToLog('ServiceDll: '+dllname);
QuarantineFile(dllname,'');
end;
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
WhatService('euqnkvcjb');
DelBHO('{C44D2EA2-FCCE-4CE8-8710-5ED0D33F7677}');
DelBHO('{23DD83B5-BDDC-49CE-B77B-514819C6D551}');
QuarantineFile('C:\Program Files\mediabar Toolbar\rubar.dll','');
DeleteFile('C:\Program Files\mediabar Toolbar\rubar.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
SaveLog(GetAVZDirectory+'euqnkvcjb.log');
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
- файл [COLOR="Blue"][B]euqnkvcjb.log[/B][/COLOR] прикрепите к сообщению
Выполнил все по порядку. Файл quarantine.zip прислал. Вот запрошенные файлы.
Решил прверить - может помогло выполнение скриптов? И О ЧУДО - помогло. Спасибо огромное. А что показывают логи? Все хорошо или что-то еще нужно сделать. Еще раз спасибо!!!!
Еще почистим немного.
Выполните скрипт в AVZ:
[CODE]
begin
DeleteFile('C:\WINDOWS\system32\svitih.dll');
RegKeyDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\euqnkvcjb');
DeleteFileMask('C:\Program Files\mediabar Toolbar','*.*', true);
DeleteDirectory('C:\Program Files\mediabar Toolbar');
ExecuteSysClean;
end.
[/CODE]
Обновите Internet Explorer до актуальной версии (даже если не используете):
[url]http://windows.microsoft.com/ru-RU/internet-explorer/products/ie/home[/url]
Установите все обновления безопасности:
[url]http://www.update.microsoft.com/windowsupdate[/url]
Повторите лог virusinfo_syscheck.zip и приложите в теме.
IE обновил. Вот лог.
Чисто. Проблемы есть еще?
Все работает нормально. Всем огромное спасибо. Очень помогли. Спасибо!!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\mediabar toolbar\\rubar.dll - [B]not-a-virus:WebToolbar.Win32.Rubar.a[/B][/LIST][/LIST]