После некоторого времени работы в интернете . Компьютер зависает или выдает ошибку с уведомлением о перезагрузки компьютера . Просканировал DR.WEB нашел (TR/Dropper.gen) После повторного сканирования вирус остался. Прошу помочь .Фаылы прилагаю.
После некоторого времени работы в интернете . Компьютер зависает или выдает ошибку с уведомлением о перезагрузки компьютера . Просканировал DR.WEB нашел (TR/Dropper.gen) После повторного сканирования вирус остался. Прошу помочь .Фаылы прилагаю.
[quote]Просканировал DR.WEB нашел (TR/Dropper.gen) [/quote]
Чудеса.
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
DelBHO('{8D5849C4-93F3-429D-FF34-260A2068897C}');
QuarantineFile('C:\WINDOWS\System32\a5js4fr.dll','');
QuarantineFile('EditKey.exe','');
QuarantineFile('C:\WINDOWS\System32\msansspc.dll','');
DeleteService('Winlq16');
DeleteService('SwPrvShellHWDetection');
BC_DeleteSvc('Winlq16');
BC_DeleteSvc('SwPrvShellHWDetection');
QuarantineFile('C:\WINDOWS\system32\wpv2559.cpx','');
QuarantineFile('c:\windows\system32\oembios.exe','');
DeleteFile('c:\windows\system32\oembios.exe');
DeleteFile('C:\WINDOWS\system32\wpv2559.cpx');
DeleteFile('C:\WINDOWS\System32\msansspc.dll');
DeleteFile('C:\WINDOWS\System32\a5js4fr.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил) используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
[b]Обновите базы AVZ[/b].
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Пора уже [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] на Windows устанавливать (может потребоваться активация).
[quote]Platform: Windows XP SP1 [/quote]
Для того, чтобы пользоваться платежной системой в Интернете на такой ОС, нужна большая смелость.
Прочтите это:
[url]https://security.webmoney.ru/asp/commoninfo.asp[/url]
Карантин загрузил как вы просили. Прикрепляю новый лог.
В логах чисто...
Подскажите пожалуста не могу прикрепить файл нового лога .Сообщение что уже файл загржен в моей теме.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Извините за повтор в сообщения компьютер виснет. Что можете посоветовать предпринять в моем случае.
Какой еще новый лог? Чем он отличается от предыдущего (в сообщении #4 )?
В карантине C:\WINDOWS\System32\msansspc.dll = Trojan.Win32.Pakes.lhq
Других файлов не было?
[quote]Извините за повтор в сообщения компьютер виснет. [/quote]
Странно, что вообще работает...
У вас два антивируса сразу работают DrWeb и AntiVir!
Получаетца один антивирусник удалить?
Да. И с чего вы решили что их должно быть 2?
Да спасибо. Удалил Aviru, Появился новый глюк. После некоторого пребывания в интернете выскакивает сообщение [B]" Неожидано завершен системный процес C\windows/system32\sass.exe Компьютер после после 30 сек. будет перезагружен." [/B]Подскажите пожалуста что делать?
SP3 установить...