Поймал вирус не могу избавиться, заражен файл cp1041.nls, а также появились проблемы с Inet-ом, необходимые файлы прикрепил, с нетерпением жду от вас ответа.
Printable View
Поймал вирус не могу избавиться, заражен файл cp1041.nls, а также появились проблемы с Inet-ом, необходимые файлы прикрепил, с нетерпением жду от вас ответа.
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\cp1041.nls','');
QuarantineFile('C:\WINDOWS\system32\lzxow.dll','');
QuarantineFile('c:\windows\system32\locator.dll','');
QuarantineFile('C:\WINDOWS\system32\syst85.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\NDIS.sys','');
QuarantineFile('C:\WINDOWS\system32\koos.exe','');
DeleteFile('C:\WINDOWS\system32\koos.exe');
BC_ImportALL;
BC_QrSvc('kprof');
BC_QrSvc('poof');
BC_DeleteSvc('kprof');
BC_DeleteSvc('poof');
BC_DeleteFile('C:\WINDOWS\system32\kprof');
BC_DeleteFile('C:\WINDOWS\system32\poof');
ExecuteSysClean;
ExecuteRepair(14);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил.
Скачайте эту программу: [attach]10580[/attach], но пока не запускайте.
Скрипт выполнил, все из карантина вылаживаю в архиве, программу скачал, но пока не запускаю
Карантин ваш пустой.
Уберите его из сообщения, для загрузки карантинов есть ссылка вверху темы.
Пофиксите в HijackThis:
[code]
O2 - BHO: (no name) - {36DBC179-A19F-48F2-B16A-6A3E19B42A87} - c:\windows\system32\locator.dll (file missing)
O20 - AppInit_DLLs: C:\WINDOWS\system32\syst85.dll
[/code]
Перезагрузитесь в безопасный режим.
Запустите скачанную программу и нажмите там [b]Patch[/b].
Перезагрузитесь в обычный режим и сделайте новые логи.