Помогите пожалуйста.Не открываютса скрытые папки и файлы и выдаёт ошыбку в explorer.exe.Фвйлов autoran.inf уже вроде нет,хотя раньше были.Пробывал лечить антивирами,не получаетса.Подскажыте что делать.
Printable View
Помогите пожалуйста.Не открываютса скрытые папки и файлы и выдаёт ошыбку в explorer.exe.Фвйлов autoran.inf уже вроде нет,хотя раньше были.Пробывал лечить антивирами,не получаетса.Подскажыте что делать.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\smwdm.sys','');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]Загрузите карантин согласно приложению №3 правил. Повторите логи.
Советуем [URL="http://virusinfo.info/showpost.php?p=157432&postcount=2"]отключить автозапуск[/URL] ([B]не путать с автозагрузкой!!![/B]) на всех дисках во избежании повторного заражения.
Профиксить вот это, Вам это уже не нужно, т.к. стоит СП2.
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
[QUOTE=Maxim;197055]Выполните скрипт в AVZ[/QUOTE]и пофиксите через Hijackthis
[CODE]O1 - Hosts: 127.255.255.255 195.137.236.101
O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
O18 - Protocol: solores - {8FA1F4E9-444B-48BF-98CD-B8ECA88E6BA5} - C:\PROGRA~1\Solo9\SoloRes.dll[/CODE]
Всем огромное спасибо!Все работает.
Надо сделать логи для контроля, хотя бы начиная с п.10 правил.