-
Вложений: 3
синий экран и трояны
После включения компа, через минут двадцать появляется синийэкран с текстом.при нажатии на пробел он пропадает и снова появляется рабочий стол. также в меню настроек дисплея пропала вкладка где устанавливаются обои. NOD нашел трояны, но судя по всему вылечить их всех не смог. в автозапуске были файлы liar3, rhcv33j0egal, shct33j0egal в которых находил нод вирус, также с похожим именем в папке програм файлс была папка. все это удалил из автозапуска убрал...чистил Cure-It, AVZ но после всех манипуляций синий экран все равно выскакивает. помогите, плиз...
-
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\blphcr33j0egal.scr','');
BC_DeleteSvc('Winov75');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winov75.sys','');
BC_DeleteSvc('tcpsr');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
BC_DeleteSvc('qxF20');
QuarantineFile('C:\WINDOWS\System32\Drivers\qxF20.sys','');
BC_DeleteSvc('pwD64');
QuarantineFile('C:\WINDOWS\System32\Drivers\pwD64.sys','');
BC_DeleteSvc('ovD75');
QuarantineFile('C:\WINDOWS\System32\Drivers\ovD75.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\lgodd_filter.sys','');
BC_DeleteSvc('Ipw86');
QuarantineFile('C:\WINDOWS\System32\Drivers\Ipw86.sys','');
BC_DeleteSvc('ipW53');
QuarantineFile('C:\WINDOWS\System32\Drivers\ipW53.sys','');
BC_DeleteSvc('dkQ42');
QuarantineFile('C:\WINDOWS\System32\Drivers\dkQ42.sys','');
BC_DeleteSvc('cjQ64');
QuarantineFile('C:\WINDOWS\System32\Drivers\cjQ64.sys','');
BC_DeleteSvc('biP07');
QuarantineFile('C:\WINDOWS\System32\Drivers\biP07.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\biP07.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\cjQ64.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\dkQ42.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ipW53.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Ipw86.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ovD75.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\pwD64.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\qxF20.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winov75.sys');
DeleteFile('C:\WINDOWS\system32\blphcr33j0egal.scr');
DeleteFile('WinCtrl32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
повторите логи ...
-
карантин вроде загрузил...а логи повторить всю процедуру как в первый раз?
-
Вложений: 3
новые логи...
если карантин не загрузился дайте знать я повторю
-
карантин получен ...
пофиксите ...
[code]
O20 - Winlogon Notify: syydct - syydct.dll (file missing)
O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
[/code]
какие то проблемы остались ?
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00617 seconds with 10 queries