и диск открывается вновом окне, и папки тоже, папки вроде победил. логи прикладываю.спасибо.
Printable View
и диск открывается вновом окне, и папки тоже, папки вроде победил. логи прикладываю.спасибо.
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
QuarantineFile('c:\windows\system32\drivers\trcboot.exe','');
end.[/CODE]
Загрузите карантин...
Загрузил карантин, виднО?
Файл чистый, в логах тоже...
Базы AVZ обновить надо, а то они апрельские. Логи с флешками делались?
Комп без интернета, логи делались без флешек. Файлы больше не появляются, но диски из "Мой компутер" всеравно открываются в отдельных окнах, далее папки уже в одном.
Выполните:
[CODE]begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]
Сообщите результат...
тот компьютер пока недоступен, но эта штука перезжает с компа на ком на любом USB насителе:(
Каспером определяется как Trojan.Win32.Patched.bz - autorun.exe
Virus.VBS.Autorun.aw - autorun.d.vbs
autorun.m.bat
autorun.inf
autorun.vbs
Живут в system 32 и на всех локальных дисках в корне. при вставлении Флешки копируется на нее.. на двух компах одно и тоже, ничем не убивается...
Сделайте логи с доступного компа с подключенной флешкой...
вроде все вычистил в ручную, засел глубоко гад>:(. посматрите пож логи, всЁли впорядке. логи с первого компа без вставленной флешки.
Еще это вирь делает невозможным вилить скрытые файлы, даже если стоит галка "показывать". Можно увидеть если тока туда сюда щелкамть галочки и жать применить:(
Восстановление системы отключите!
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\winsxck.dll','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]
Пришлите карантин...
карантин видно?
второй компьютер сканируется с флешкой, восстановление тоже отключил.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O21 - SSODL: UpdateCheck - {5BDCDA9C-E558-42FA-B179-4B55BF4EEB3D} - C:\WINDOWS\system32\winsxck.dll (file missing)[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\winsxck.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите пункт 2 диагностики...
P.S. Для второго компьютера создайте отдельную тему...
вотЪ
Чисто...
СпасибО! один чист:)