после аварийного завершения работы системы (отключение электричества) стала появляться ошибка fixhosts.exe, не работает LineAge2 ruoff. прочитал инструкцию. помогите пожалуйста!
Printable View
после аварийного завершения работы системы (отключение электричества) стала появляться ошибка fixhosts.exe, не работает LineAge2 ruoff. прочитал инструкцию. помогите пожалуйста!
Уважаемый(ая) [B]VityaVitya[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Здравствуйте.
У Вас в логах виден активный файловый вирус Sality. Пожалуйста, [URL="http://virusinfo.info/showthread.php?t=15927"]пролечитесь так[/URL] или воспользуйтесь утилитой [URL="http://support.kaspersky.ru/viruses/solutions?print=true&qid=208636131"]SalityKiller[/URL].
Спасибо. Запустил утилиту SalityKiller.zip, она не нашла ничего. у меня антивирусник nod32, есть ли какие-нибудь варианты для него?
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Documents and Settings\Администратор\Application Data\lsass.exe
O1 - Hosts: 93.120.87.4 www.vkontakte.ru
O1 - Hosts: 93.120.87.4 www.vk.com
O1 - Hosts: 93.120.87.4 vkontakte.ru
O1 - Hosts: 93.120.87.4 vk.com
O1 - Hosts: 93.120.87.4 www.odnoklassniki.ru
O1 - Hosts: 93.120.87.4 odnoklassniki.ru
O4 - HKLM\..\Run: [GEST] m‘|\ь
[/CODE]
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\qpminn.sys','');
DeleteService('abp470n5');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\lsass.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\lsass.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\nsvb.exe');
DeleteFile('C:\WINDOWS\system32\drivers\qpminn.sys');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman ');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
AVZ зависает на выборе пункта Выполнить скрипт.
в HijackThis профиксили перед выполнением скрипта?
да, пофиксил.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]