Вирусы??? не открывается локальные диски, Пишет приложение, выполняющие , эту операцию не сопаставимо , + проц всегда почти загружен
стоит отут пост, и нод 32 постедний не чего не находят
Printable View
Вирусы??? не открывается локальные диски, Пишет приложение, выполняющие , эту операцию не сопаставимо , + проц всегда почти загружен
стоит отут пост, и нод 32 постедний не чего не находят
[url=http://virusinfo.info/showthread.php?t=1235]Внимательно прочитать, аккуратно выполнить[/url]
Антивирусная лечащая утилита AVPTool скачал ее ваще не запускается пишет :Acces violation at adress 004097c2. Write of adress 00401000
Скорее всего, что-то не так закачалось.
Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.30
Сканирование запущено в 17.03.2009 1:53:44
Загружена база: сигнатуры - 209302, нейропрофили - 2, микропрограммы лечения - 56, база от 08.02.2009 18:56
[color=red]Moderated: нечитаемая простыня убрана[/color]
Сканирование длилось 00:00:05
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - [url]http://virusinfo.info[/url]
Внимательно читайте [URL="http://virusinfo.info/showthread.php?t=1235"]правила.[/URL]
[quote]Внимание !!! База поcледний раз обновлялась 08.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)[/quote]Базы AVZ нужно обновить!
вот нормальный
vse sdelal kak skazali. sorry. vot logi vikladivay
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[code]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\WINDOWS\System32\kavugze.dll','');
QuarantineFile('C:\PROGRA~1\LA2inc~1\d9D10x.dll','');
QuarantineFile('C:\Documents and Settings\Рустем\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
QuarantineFile('C:\autorun.inf','');
DeleteFile('C:\WINDOWS\System32\Drivers\Gms53.sys');
DeleteFile('C:\Documents and Settings\Рустем\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
DeleteFileMask('%tmp% ','*.* ',true );
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Gms53');
BC_Activate;
RebootWindows(true);
end.[/code]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/showthread.php?t=1235"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=41863[/URL]
3. Повторите логи.
Вот сделал по новой.... Ребята спасибо за помощь
вот выложил новые логи
ну как новые логи норм уже? или еще сделать надо?
Карантин загрузите.
карантин пуст
Пришлите файл
C:\WINDOWS\System32\kavugze.dll
так, как сказано в Приложение 2 Правил, используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
народ загрузил как с мог его, у меня с вашими правилами уже крыша едет (((((((((((((:(
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
Результат загрузки
Ошибка загрузки.
Не указана ссылка на тему. Должен быть линк вида [url]http://virusinfo.info/showthread.php?t=XXXX[/url] на существующую тему на
Персонально для вас дублирую ссылку из шапки темы:
[b][u][url=http://virusinfo.info/upload_virus.php?tid=41863][color=red]Прислать запрошенный карантин[/color][/url][/u][/b]
[quote=AndreyKa;376665]Персонально для вас дублирую ссылку из шапки темы:
[B][U][URL="http://virusinfo.info/upload_virus.php?tid=41863"][COLOR=red]Прислать запрошенный карантин[/COLOR][/URL][/U][/B][/quote]
да как я его пришлю ? если он пуст? и еще какие то атаки фаервол все время пишет на мой комп
а файл который вы сказали я его загрузил уже, могу сюда его еще выложить
Ну что молчите (((
[size="1"][color="#666686"][B][I]Добавлено через 5 часов 4 минуты[/I][/B][/color][/size]
kavugze.dll ну как этот файл удалить?? он с автозагрузки не удалеятся, яндекс его не знает
[quote=Fotal1ty]kavugze.dll ну как этот файл удалить?? [/quote]Не советую его удалять. Может отключится сеть. Пока еще нет данных, что этот файл вредоносный.
Какие проблемы у вас ещё присутствуют?
атаки на комп.. инет тормозит иногда)
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[quote=AndreyKa;377165]Не советую его удалять. Может отключится сеть. Пока еще нет данных, что этот файл вредоносный.
Какие проблемы у вас ещё присутствуют?[/quote]
и этот файл в автозагрузке аж 6 раз))))
own file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
O10 - Unknown file in Winsock LSP: kavugze.dll
[QUOTE]kavugze.dll
Вредоносный код в файле не обнаружен.[/QUOTE] :)
а чо он должен быть в автозагрузке аж 5 раз?)