Проверьте плиз логи,есть подозрение на вирус(при запуске некоторых экзешников выходит сообщение Nsis error,100% файлы докачены до конца,при использовании ключа /ncrc некоторые файлы при установке повреждены)
Printable View
Проверьте плиз логи,есть подозрение на вирус(при запуске некоторых экзешников выходит сообщение Nsis error,100% файлы докачены до конца,при использовании ключа /ncrc некоторые файлы при установке повреждены)
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: (no name) - {3FC0460E-A9D3-40C2-878B-CFA16C6E1262} - (no file)
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\Mraser.dll','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=21097[/url]).
восстановление системы отключил,пофиксил,скрипт выполнил карантин прислал:
Файл сохранён как 080406_053748_virus_47f8a7fcc2210.zip
Размер файла 898779
MD5 87efe5b4e9b86d37a6524776b2a056a2
Файл закачан, спасибо!
Mraser.dll - чистый.
Что за программа nBxod_1_75.exe у вас на рабочем столе?
На нее все эвристики ругаются.
угу это вирусняк.вирустотал этот бксод заругал.удалить его через AVZ?
Нам сначала отправьте.
этот файл был в карантине который я вам отправлял.или ещё раз отправить?
Не надо отправлять. Удалите его да и все.
2Ms-dos4 Вы же проходили обучение на форуме. Неужели не уверенны в своих силах?:)
Mraser.dll, nBxod_1_75.exe
Вредоносный код не обнаружен.
pop2.msg - поврежден
[quote=Синауридзе Александр;211690]2Ms-dos4 Вы же проходили обучение на форуме. Неужели не уверенны в своих силах?:)[/quote]
можно сказать почти уверен.но уточнить у специалистов непомешает.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]