Подцепил похоже какую то заразу и никак не могу избавится.
Printable View
Подцепил похоже какую то заразу и никак не могу избавится.
Отключите весь защитный софт!
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\yvbgsnhu.dll','');
QuarantineFile('C:\WINDOWS\system32\khfCuRkk.dll','');
DeleteFile('C:\WINDOWS\system32\khfCuRkk.dll');
DeleteFile('C:\WINDOWS\system32\yvbgsnhu.dll');
DelBHO('{F50B3F5E-856E-4757-9BB1-B35D46CA7719}');
DelBHO('{A5366673-E8CA-11D3-9CD9-0090271D075B}');
DelBHO('{4B2607FA-49A8-4BCA-AD96-33B817BF6512}');
DelBHO('{390F928B-E594-489F-ADCC-BA6F5F97736D}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:[url]http://virusinfo.info/upload_virus.php?tid=22560[/url]
Повторите логи.
После выполения скрипта компьютер перезагрузившись не входил в Windows "... поврежден или отсутствует hal.dll" вылечилось восстановлением boot.ini
Затребованные файлы из карантина были уничтожены доктором веб)
Вас же просили отключить антивирус или я это для себя пишу?:)
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O20 - Winlogon Notify: wvUkHBTL - C:\WINDOWS\[/CODE]
В логах ничего подозрительного,жалобы есть?
Простите, поставил новый для себя NOD и никак не увижу заветную кнопочку "отключить".
Пофиксил.
Щас после удаления всяких "wvUkHBTL, yvbgsnhu" вроде бы всё нормально, хотя ежели чего доброго посоветуете с радостью выслушаю и приму к сведению)
СПАСИБО:)
Нам интересно [URL="http://virusinfo.info/showthread.php?t=19883"]Ваше мнение[/URL] о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать [URL="http://security-advisory.virusinfo.info/"]электронную книгу[/URL] "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Можно в продолжение темы еще вопросик? Стоит у меня такая штуковина Ad-Watch2007 и при запуске IE7 делает записи примерно 6 "событий защиты реестра". Лог событий прилагается, на могли бы Вы подсказать в чём дело?