-
Вложений: 3
Опять трояны...
Здравствуйте.
Не знаю с чего начать, поэтому начну по порядку.
Я заметил, что в Моем Компьютере, когда щелкаешь по любому жесткому диску он стал открываться в отдельном окне, а не в этом же, как было раньше. Просканил Нодом. Он заблокировал кучу файлов с параметром :KAVICHS. Посмотрел в инете - это параметр остается после касперского. Каспер у меня стоял раньше, примерно год назад. И эти параметры при проверке нодом до вчерашнего дня не отображались. Как такое может быть? Скачал утилиту KLStreamRemover.exe, почистил оба диска.
Далее. Были заблокированы скрытые файлы. Решение нашел у вас в ЧАВО. Пофиксил.
Просканировал систему Cure It. Он удалил несколько троянов (нод их не видел). Проводник стал работать нормально.
Сомнения все равно остаются. Посмотрите логи пожалуйста!
Заранее спасибо
И с новым годом вас!
-
В логах всё нормально. Есть в настоящее время какие-то проблемы?
-
полностью согласен с коллегой :)
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('vistaui.exe','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=15849[/url]
Далее в avz - файл - мастер поиска и устранения проблем востановите
[QUOTE]>> Нарушение ассоциации SCR файлов[/QUOTE]
-
Еще можно удалить файл klif.sys. Он остался от антивируса Касперского.
Для этого выполните следующий скрипт.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
BC_DeleteSvc('klif');
BC_DeleteFile('C:\WINDOWS\System32\drivers\klif.sys');
BC_Activate;
RebootWindows(false);
end.
[/code]
Компьютер перезагрузится.
-
Вроде нет ) Просканил еще раз систему и Cure It и нодом, троянов не найдено. Единственное, что нод заблокировал:
C:\WINDOWS\system32\vimc.exe »WISE »Httpin32.dll - архив поврежден
C:\WINDOWS\system32\drivers\sptd.sys - Ошибка открытия
C:\WINDOWS\system32\drivers\sptd1741.sys - Ошибка открытия
C:\WINDOWS\system32\drivers\vaxscsi.sys - Ошибка открытия
Карантин прислал
-
-
Отлично! Теперь можно спокойно праздновать ))
Еще раз с Новым Годом!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01463 seconds with 10 queries