Вирус заблокировал все папки...дальше рабочего стала не могу уйти. Тыкаю на папку - гаснет экран,перезапускается эксплорер и всё. Тоже самое мой компьютер и так далее...:sad:
Однако все приложения, интернет работает отлично.
Заранее спасибо
Вирус заблокировал все папки...дальше рабочего стала не могу уйти. Тыкаю на папку - гаснет экран,перезапускается эксплорер и всё. Тоже самое мой компьютер и так далее...:sad:
Однако все приложения, интернет работает отлично.
Заранее спасибо
Логи нужны по правилам [url]http://virusinfo.info/showthread.php?t=1235[/url]
[QUOTE=Гриша;334740]Логи нужны по правилам [url]http://virusinfo.info/showthread.php?t=1235[/url][/QUOTE]
Прошу прощения. Тепеь всё по правилам. Вот логи!
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: (no name) - - (no file)
O4 - HKLM\..\Run: [3466aede] rundll32.exe "C:\WINDOWS\system32\ksburrak.dll",b
O4 - Startup: is-L46L3.lnk = ?
O4 - Startup: is-PIP2R.lnk = ?
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\opnopopp.dll','');
QuarantineFile('C:\WINDOWS\system32\winsystems.dll','');
QuarantineFile('C:\WINDOWS\system32\ksburrak.dll','');
QuarantineFile('C:\WINDOWS\system32\fccdawWM.dll','');
QuarantineFile('C:\WINDOWS\system32\awtqqnoP.dll','');
DeleteFile('C:\WINDOWS\system32\awtqqnoP.dll');
DeleteFile('C:\WINDOWS\system32\fccdawWM.dll');
DeleteFile('C:\WINDOWS\system32\ksburrak.dll');
DeleteFile('C:\WINDOWS\system32\winsystems.dll');
DeleteFile('C:\WINDOWS\system32\opnopopp.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=37495[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Помогло! спасибо большое.
Вот новые логи. Карантин выслал.
Пофиксите в HijackThis:
[code]
O2 - BHO: &Research - {0B014B81-4E12-46F9-806F-55867AF8FD3C} - C:\WINDOWS\system32\winsystems.dll (file missing)
O2 - BHO: (no name) - {1DD4706C-3FA9-428F-8564-62DA195BBD6E} - C:\WINDOWS\system32\fccdawWM.dll (file missing)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\awtqqnoP.dll (file missing)
O2 - BHO: (no name) - {D4A00154-7E3A-4F33-8DEA-1025E10A6827} - C:\WINDOWS\system32\opnopopp.dll (file missing)
O20 - Winlogon Notify: awtqqnoP - awtqqnoP.dll (file missing)
[/code]
Рекомендуется удалить программу Bonjour, как описано здесь:
[url]http://virusinfo.info/showthread.php?t=27923[/url]
Больше ничего плохого не видно.
Сделал. Огромное вам спасибо!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\awtqqnop.dll - [B]Trojan.Win32.Monderb.adfv[/B] (DrWEB: Trojan.Virtumod.1596)[*] c:\\windows\\system32\\fccdawwm.dll - [B]Trojan.Win32.Monder.aobd[/B] (DrWEB: Trojan.Virtumod.855)[*] c:\\windows\\system32\\ksburrak.dll - [B]Trojan.Win32.Monder.anvp[/B] (DrWEB: Trojan.Virtumod.854)[*] c:\\windows\\system32\\winsystems.dll - [B]Trojan.Win32.Agent.bijr[/B][/LIST][/LIST]