Открываю двойным щелчком флешку, появляется окошко с заголовком RUNDLL и таким сообщением Ошибка при загрузке .\\wissl.dll не найден указанный модуль. Флешка не открывается. Прилагю логи.
Printable View
Открываю двойным щелчком флешку, появляется окошко с заголовком RUNDLL и таким сообщением Ошибка при загрузке .\\wissl.dll не найден указанный модуль. Флешка не открывается. Прилагю логи.
Так а логи то где?
Допроверяется. Пару минут..
А. Теперь ясно. Вы просто в первом сообщении написали, что логи прилагаете, вот поэтому и спросил ;)
[ATTACH]38058[/ATTACH]
[ATTACH]38059[/ATTACH]
[ATTACH]38060[/ATTACH]
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vssxpi.dll','');
QuarantineFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe','');
QuarantineFile('J:\autorun.inf','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=19840[/url]
2.Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe [/CODE]
J - это флешка?
да, флешка
Нет карантин загрузился. второй раз не нужно.
Перед этим Avira ругалась на всякие файлы на флешке, выбрал удалить, после этого появилось такое окно. Что с ними надо было делать?
в карантин попал только авторан.
выполните в АВЗ с флешкой естественно.
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\vssxpi.dll','');
QuarantineFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe','');
DeleteFile('J:\autorun.inf');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]
Загрузите карантин согласно приложению 3 правил по ссылке [url]http://virusinfo.info/upload_virus.php?tid=19840[/url]
Повторите логи.
[ATTACH]38066[/ATTACH]
[ATTACH]38067[/ATTACH]
[ATTACH]38068[/ATTACH]
Карантин грузится
Отключите восстановление системы, там сидят враги. как флешка открывается? Ошибка выскакивает?
Карантин загрузился. Флешка ожила. Что делать дальше чтобы не было таких казусов? Авира находит вирус, а что с ним делать непонятно. Удаление, как видно из этой темы, приводит к не очень хорошим последствиям..
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Восстановление выключил. Теперь еще раз все прогнать?
[size="1"][color="#666686"][B][I]Добавлено через 58 секунд[/I][/B][/color][/size]
Флешка открывается нормально, ошибки нету.
Просто авира снесла не всё, а оставила на флешке авторан. Вы вставляете флешку, срабатывает автозапуск, а файла с вирусом, не который ссылается авторан нет, вот и выскакивает ошибка. Почитайте [url=http://virusinfo.info/showthread.php?t=16459]это[/url] и [url=http://virusinfo.info/showthread.php?t=17442&highlight=àâòîðàíîâ]это[/url]
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Что-то те файлы которые хочется увидеть не хотят в карантин. при помощи АВЗ сервис--поиск файлов на диске поищите [b]vssxpi.dll[/b] и [b]RavMonE.exe[/b]. Если найдуться загрузите их согласно приложению 2 правил.
Файлы не нашлись. Спасибо за помощь и за разъяснения!
Выполните в АВЗ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\vssxpi.dll');
DeleteFile('C:\Documents and Settings\BOL\Главное меню\Программы\Автозагрузка\RavMonE.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Пофиксите
[code]O4 - HKCU\..\Run: [RavAV] "C:\Documents and Settings\BOL\Главное меню\Програм&# 1084;ы\Автозагру
79;ка\RavMonE.exe"
O21 - SSODL: UpdateCheck - {270EEBE8-2FF0-49FB-926F-8694ABC6988B} - C:\WINDOWS\system32\vssxpi.dll (file missing)[/code]
Выполнил, фиксить нечего..
Сделайте логи. Посмотрим. Надеюсь в последний раз ;)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]