После проверки антивирусом NOD32 обнаружил червя Morto.b. После лечения не могу установить пароль на любого пользователяю. При попытке выдает ошибка при установке. Прошу помощи. Логи прилагаю.
Printable View
После проверки антивирусом NOD32 обнаружил червя Morto.b. После лечения не могу установить пароль на любого пользователяю. При попытке выдает ошибка при установке. Прошу помощи. Логи прилагаю.
Уважаемый(ая) [B]mera1[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[B][URL=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ:[/URL][/B]
[CODE]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\msv1_0.dll','');
QuarantineFile('c:\windows\clb.dll','');
QuarantineFile('c:\windows\offline web pages\cache.txt','');
QuarantineFile('c:\windows\temp\ntshrui.dll','');
DeleteFile('c:\windows\clb.dll');
DeleteFile('c:\windows\clb.dll.bak');
{DeleteFile('c:\windows\temp\ntshrui.dll');}
{DeleteFile('c:\windows\sens32.dll');}
DeleteFile('c:\windows\offline web pages\cache.txt');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','it');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','id');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','sn');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','ie');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','md');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','sr');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\Wpa','rmd');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Файл [B]quarantine.zip[/B] (если там что-то есть) пришлите нам, используя ссылку [B]"прислать запрошенный карантин"[/B] над первым сообщением в этой теме.
Повторите действия, указанные в правилах. Прикрепите новые отчеты AVZ/hijackthis.
Выполнил. Логи прилагаю.
Что с проблемой?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]