и тем не менее, симптом такой, на несколько секунд пропадает панель задач и происходит обновление рабочего стола. Согласно правилам, произвел необходимые действия.
Заранее, спасибо.
Printable View
и тем не менее, симптом такой, на несколько секунд пропадает панель задач и происходит обновление рабочего стола. Согласно правилам, произвел необходимые действия.
Заранее, спасибо.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\winlogon.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\ndis.sys','');
QuarantineFile('S:\DLL\Viewer.dll','');
QuarantineFile('S:\DLL\Service.dll','');
QuarantineFile('S:\DLL\Sbsdll2.dll','');
QuarantineFile('S:\DLL\Public.dll','');
QuarantineFile('S:\DLL\Pict.dll','');
QuarantineFile('S:\DLL\Fixed.dll','');
QuarantineFile('S:\DLL\Extract.dll','');
QuarantineFile('S:\DLL\Date.dll','');
QuarantineFile('C:\WINDOWS\system32\GTMsgHk.ocx','');
QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
QuarantineFile('s:\ubs_com.exe','');
QuarantineFile('c:\windows\explorer.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]Пришлите файлы карантина по [url=http://virusinfo.info/showthread.php?t=1235]правилам[/url] раздела "Помогите".
все сделал, файл отправил
[QUOTE=ENTB;113165]все сделал, файл отправил[/QUOTE]
Молодца!
Ndis.sys - зараженный. Лечить будете аккуратно. Желательно перед лечением скачать утилиту Winsockfix [url]http://www.softpedia.com/progDownload/WinSockFix-Download-15337.html[/url]
Остальное проверить не смог - мой антивирус убил архив. Кто же скарантинил три раза explorer.exe? :(
Эта утилита, сбила мне все сетевые настройки...
А разве было указание ее запускать?
[QUOTE=ENTB;113211]Эта утилита, сбила мне все сетевые настройки...[/QUOTE]
Написал же: лечить аккуратно. Приказа на запуск утилиты не было, как говаривал командир в армии - сам д..к. Не обижайтесь, случай у Вас серьезный, но поправимый.
Странное дело, как раз после запуска этой утилиты, проблема как раз и решилась..а настройки постепенно восстанавливаю..
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]40[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\drivers\\ndis.sys - [B]Trojan-Mailfinder.Win32.Agent.y[/B] (DrWEB: Trojan.Spambot.2380)[/LIST][/LIST]