помогите пожалуста. комп томозит и появляюся неизветные папкы непойми от куда.
Printable View
помогите пожалуста. комп томозит и появляюся неизветные папкы непойми от куда.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('Taf73');
StopService('runtime2');
StopService('aic32p');
QuarantineFile('C:\WINDOWS\System32\Drivers\Taf73.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ruqlkj.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
DeleteService('Taf73');
DeleteService('runtime2');
DeleteService('aic32p');
DeleteFile('C:\WINDOWS\System32\Drivers\Taf73.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ruqlkj.sys');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Taf73');
BC_DeleteSvc('runtime2');
BC_DeleteSvc('aic32p');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[CODE]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/CODE]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 2 п.4 правил).
- Прикрепите логи к новому сообщению.
карантин закачал, вот логи
не прикрепляется hijackthis.log
Выполните это [url]http://virusinfo.info/showthread.php?t=15927[/url] затем новые логи, у вас файловый вирус...
а можно как-нибудь защититься от него, чтобы из сети он не попадал на комп?
[QUOTE=maximzar;301637]а можно как-нибудь защититься от него, чтобы из сети он не попадал на комп?[/QUOTE]Причем тут сеть?
я уже к вам обращался с этим же компом и тогда же был файовый вирус. а т.к. комп в корпоративной сети и доступа в инет не имеет, а так же СД и USB тоже закрыты функции, то кроме как через сеть он поступить не сможет.