Появляется окно с 3 ярлыками на порносайты. А также Из поиска по ссылкам перескакивает не на нужные страницы, а на порносайты. Скриншот могу приложить, если надо.
Printable View
Появляется окно с 3 ярлыками на порносайты. А также Из поиска по ссылкам перескакивает не на нужные страницы, а на порносайты. Скриншот могу приложить, если надо.
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINNT\system32\ntos.exe','');
DeleteFile('C:\WINNT\system32\ntos.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(2);
ExecuteRepair(3);
ExecuteRepair(4);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=24002[/url] ).
AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".
Сделайте новые логи.
При запуске AVZ появляется вот такие окна:
pingpong.pif - переименованный AVZ [url]http://rapidshare.com/files/116949749/pingpong.pif.html[/url]
Скачайте, выполните скрипт в нем и выполните другие советы из поста номер 2.
Вот новые логи
Отключите восстановление системы, как написано в правилах!
Затем [url=http://virusinfo.info/showthread.php?t=7239]выполните скрипт в AVZ[/url]:
[code]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINNT\system32\wuweb.dll','');
QuarantineFile('C:\WINNT\system32\ACTMONNT.DLL','');
QuarantineFile('C:\WINNT\system32\spool\DRIVERS\W32X86\3\MpsOnn.exe','');
QuarantineFile('C:\WINNT\system32\wlite.sys','');
QuarantineFile('C:\WINNT\system32\datmps.dll','');
DeleteFile('C:\WINNT\system32\datmps.dll');
DeleteFile('C:\WINNT\system32\wlite.sys');
DelWinlogonNotifyByKeyName('datmps');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('wlite');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url].
Сделайте новые логи.
В Windows 2000 не нашёл как отключается автоматическое восстановление системы, способы для Me и XP не подходят
Вот логи новые:
Теперь при загрузке выдаёт, нет winupdate.exe или одного из компанентов и при попытке напечатать из программы банк клиент пишет что не достаточно памяти для выполнения этой операции, помогите плиз.
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин.
Сделайте новые логи.
Вот новые логи:
[url=http://virusinfo.info/showthread.php?t=4491]Пофиксите в HijackThis[/url]:
[code]O20 - AppInit_DLLs: ,
O20 - Winlogon Notify: datmps - C:\WINNT\[/code]
Сделайте новый лог HijackThis.
Вот новый лог:
Чисто,жалобы есть?
Выдаёт что нет файла winupdate.exe или одного из его компонентов, как это поправить?
А так всё нормально работает спасибо.
Скриншот ошибки можете показать? И когда она возникает?
Появляется при загрузке системы, перед автозагрузкой программ.
Вот скриншоты:
Зайдите в AVZ - Сервис - Поиск данных в реестре. В поле Образец напишите winupdate.exe
Нажмите на кнопку Пуск. После поиска сохраните протокол (кнопка Сохранить протокол) и прикрепите протокол.
Вот протокол:
Выполните скрипт в AVZ:
[code]begin
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'run');
RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'run', ' ');
RebootWindows(false);
end.[/code]
Компьютер перезагрузится.
Как проблема?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]19[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\internet explorer\\setupapi.dll - [B]Trojan.Win32.Agent.goc[/B] (DrWEB: Trojan.PWS.Webmonier.23)[*] c:\\winnt\\system32\\datmps.dll - [B]Trojan-Spy.Win32.Goldun.ajp[/B] (DrWEB: Trojan.PWS.GoldSpy.2165)[/LIST][/LIST]