-
Как водится помогите!
Доброго времени суток!История такова! Поймал вирус!Пропало подключение к нету!Пролечил одноразовым касперским !Он там чего-то нашел, что то удалил!подключение появилось!И появилось сообщение "Приложение или библиотека c:\windows\system32\SYSDM.CPL не является образом программы для Windows NT" и там про диск что-то!И постоянно перезагружается комп! Может проработать 2,3 мин или пол часа!Всегда время разное!По ветке форума полазил почитал вроде такого нет!Помогите!PLEASE!
-
Уважаемый(ая) [B]Cfif80[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
[url]http://virusinfo.info/pravila.html[/url]
-
я пытаюсь сделать проверку и переслать протоколы,но комп постоянно перегружается!В безопасный режим не хочет входить!
-
Сделайте хотя бы логи по п.2 и 3 раздела [I]Диагностика[/I], это недолго, должно получиться.
-
Вложений: 1
-
Вложений: 2
вот это!я хоть то сделал?
-
Пофиксите в HijackThis:
[code]
O3 - Toolbar: (no name) - {23DD83B5-BDDC-49CE-B77B-514819C6D551} - (no file)
O4 - Startup: _uninst_03819402.lnk = C:\Documents and Settings\TEMP\_uninst_03819402.bat
O4 - Startup: _uninst_47324866.lnk = C:\Documents and Settings\TEMP\_uninst_47324866.bat
O4 - Startup: _uninst_65128098.lnk = C:\Documents and Settings\TEMP\_uninst_65128098.bat
O4 - Startup: _uninst_92685377.lnk = C:\Documents and Settings\TEMP\_uninst_92685377.bat
[/code]
Выполните скрипт в AVZ:
[code]
begin
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(14);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сообщите, что изменилось.
-
+ Проведите процедуру, которая описана в первом сообщении [url=http://virusinfo.info/showthread.php?t=3519][B]тут[/B][/url]. Результат загрузки напишите в сообщении здесь.
-
Вложений: 2
все сделал!поиск подозрительных файлов сделаю позже!Сообщение не исчезло!AVZ чего-то поместил в карантин!Пока все делал только один раз комп перегрузился сам!
-
Вложений: 1
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\cpldapu\\produkey.exe - [B]not-a-virus:PSWTool.Win32.ProductKey.aj[/B] ( DrWEB: Tool.PassSteel.645 )[/LIST][/LIST]
Page generated in 0.00077 seconds with 10 queries