Мозилу запускаю, поработает и выключится с критической ошибкой. Оперу поставил, ошибку выдает, апотом вопще моргнет и все.
Printable View
Мозилу запускаю, поработает и выключится с критической ошибкой. Оперу поставил, ошибку выдает, апотом вопще моргнет и все.
Уважаемый(ая) [B]Slavking[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\systemhost\24FC2AE3F77.exe','');
QuarantineFile('C:\WINDOWS\system32\yvzycck.dll','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\softarch\ext-archive.exe','');
DeleteFile('C:\WINDOWS\system32\yvzycck.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\softarch\ext-archive.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','winxgz');
DeleteFile('C:\systemhost\24FC2AE3F77.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','YI9B2F0F1EXG0JVHN');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Здравствуйте Выполнил ваш лог Опера и Мозила заработали как надо Карантин выслал как и просилию Сделал новые логи ,Сорри что поздно все делано после создания темы, Вы очень помогли
Пофиксите в HijackThis:
[code]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.biz
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.biz
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.biz
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.biz
O17 - HKLM\System\CCS\Services\Tcpip\..\{C9066120-7D36-49B4-80D8-73F61645F361}: NameServer = 91.144.144.3 91.144.146.3
[/code]
Выполните скрипт в AVZ:
[code]
begin
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
[b]Обновите базы AVZ[/b] и сделайте новые логи.
С большим интервалом шлю вам новые логи просканированные с последними базами АВЗ
[ATTACH=CONFIG]326833[/ATTACH][ATTACH=CONFIG]326834[/ATTACH][ATTACH=CONFIG]326835[/ATTACH]
Плохого не видно. Что с проблемой?
Проблема пропала после первых логов. Спасибо за помощь. Все работает как надо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\yvzycck.dll - [B]Trojan-Ransom.Win32.Cidox.ck[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.304017, AVAST4: Win32:MalOb-HG [Cryp] )[/LIST][/LIST]