есть автораны по всюду
не видно системных скрытых файлов amvo
тормозит комп страшно
подскажите как отключить автозапуск со всех сменных носителей флешки дискеты сетевые диски и т.д. ?
Printable View
есть автораны по всюду
не видно системных скрытых файлов amvo
тормозит комп страшно
подскажите как отключить автозапуск со всех сменных носителей флешки дискеты сетевые диски и т.д. ?
[code]O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .m3u: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin7.dll
O12 - Plugin for .mp3: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .mpeg: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin4.dll
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O12 - Plugin for .swf: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin9.dll[/code]
Эти плагины Вам знакомы?
нет - можно снести всё к чёрту
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('G:\u2.cmd','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('F:\u2.cmd','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('E:\u2.cmd','');
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\u2.cmd','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\System32\rpcc.dll','');
QuarantineFile('C:\DOCUME~1\friis\LOCALS~1\Temp\sexxx.exe','');
QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\wincab.sys');
DeleteFile('C:\DOCUME~1\friis\LOCALS~1\Temp\sexxx.exe');
DeleteFile('C:\WINDOWS\System32\rpcc.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\u2.cmd');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\u2.cmd');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\u2.cmd');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\u2.cmd');
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{33331111-1111-1111-1111-615111193427}');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=18853[/url]
преимущественно пользуюсь оперой
Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]
O4 - HKLM\..\Run: [sexxx.exe] C:\DOCUME~1\friis\LOCALS~1\Temp\sexxx.exe
O16 - DPF: {33331111-1111-1111-1111-615111193427} -
O20 - Winlogon Notify: rpcc - C:\WINDOWS\System32\rpcc.dll (file missing)
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll[/CODE]
[size="1"][color="#666686"][B][I]Добавлено через 53 секунды[/I][/B][/color][/size]
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
ExecuteRepair(6);
ExecuteRepair(8);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Повторите логи
Надеюсь не надобыло ставить галочки на всех дисках сотовом телефоне флешке
он у меня просканировал только системный диск
в логах чисто какие-то проблемы остались ?
да вроде нет - единственное боюсь что содержимое сменных носителей не проверилось
и всё же как отключить автостарт файлов на сменных носителях?
[URL="http://virusinfo.info/showthread.php?t=16459"]так[/URL]