-
Вложений: 3
вирус дергающий флопик
Доброе время суток! Подцепил месяца 3 назад заразу которая с периодичностью 20-30 сек дергает флоппик.
cure.it удалил вирусы. Запустил несколько скриптов из форума в AVZ (у людей были похожие симптомы) дергание флопика прекратилось. Но сейчас AVZ опять ругается на перехват процедур.
Дергание флопика повторяется уже 3 раз (в течение 3 месяцев), подозреваю что все таки гадость я не до конца поборол.
-
Чужие скрипты - Ваша ответственность за жизнь системы.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Профиксить:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O23 - Service: Bonjour Service - удалить до конца. См. "Чаво"
Выполнить:
[CODE]begin
QuarantineFile('mcenspc.dll','');
end.[/CODE]
Загрузить карантин по [url]http://virusinfo.info/upload_virus.php?tid=39950[/url]
-
-
Скрипт выполняли?
Попробуйте руками в AVZ найти 'mcenspc.dll и прислать.
Лог Хиджака повторите.
-
Скрипт выполнял, в AVZ выскакивает надпись "Ошибка карантина файла, попытка прямого чтения (mcenspc.dll)". Через AVZ и средства поиска в winsdows файл не находится. После проверки и лечения cure.it при запуске браузера стала выскакивать надпись "Приложение или библиотека c:\windows\system32\mcenspc.dll не является образом программы для Windows NT". После выполнения скриптов с форума (с подобной проблемой) напись исчезла.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
DeleteFile('mcenspc.dll');
ExecuteSysClean;
ExecuteRepair(13);
RebootWindows(true);
end.[/CODE]
Повторите пункт 2 диагностики...
-
Выполнил скрипт. Сейчас вроде гадость себя не проявляет. Установил Avira pe (с установленного Symantec толку никакого) и просканировал-ничего не нашел.
-
-
Вложений: 3
Последние логи...AVZ все равно ругается на перехват :(
-
В логах чисто, установите SP3+all updates...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01499 seconds with 10 queries