Прошу помощи!Блокируются любые ссылки на лечащие программы, а те, которые есть на компе не запускаются.
Printable View
Прошу помощи!Блокируются любые ссылки на лечащие программы, а те, которые есть на компе не запускаются.
Полиморфный AVZ из моей подписи пробуйте
НЕ открывается AVZ
В безопасном режиме с поддержкой командной строки компьютер запускается?
да
Запустите AVZ из командной строки с ключом [B]ag=y[/B] и пробуйте сделать логи
С трудом запустил AVZ в безопасном режиме.Он ничего не нашел.Созданный лог я скопировал.В обычном режиме AVZ не запускается.
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\egpyouv.exe','');
QuarantineFile('C:\WINDOWS\AppPatch\tiqatem.dat','');
DeleteFile('C:\WINDOWS\AppPatch\tiqatem.dat');
DeleteFile('C:\WINDOWS\system32\egpyouv.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(20);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=100907[/url]).
Сделайте новые логи, по возможности стандартным AVZ с обновленными базами и в нормальном режиме.
Огромное спасибо всем за помощь.Комп заработал, сделал полную проверку.Все OK!
Все-таки неплохо бы сделать логи для контроля.
Достаточно только п.2 и 3 раздела Диагностика (syscheck и Hijack).
Выкладываю логи.
Логи похоже старые выложили
Сделал еще раз, высылаю.
Проблема решена?
Да, проблема решена.Огромное спасибо!
Обновите систему
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
- Обновите [URL="http://www.java.com/ru/download/manual.jsp"]Java [/URL].
- поставте [URL="http://get.adobe.com/reader/otherversions/"]Adobe Reader 10[/URL] или удалите старый.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\apppatch\\tiqatem.dat - [B]Backdoor.Win32.Shiz.dlj[/B] ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.KDV.195376, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-IP [Cryp] )[/LIST][/LIST]