-
Логическая цепочка
[CENTER][B]Добрый вечер![/B][/CENTER]
Сразу предупреждаю, что знаю правила, но логи прислать не могу (см. ниже).
На [I]проблемном компе[/I] (пишу не с него).
[B]1[/B] Побиты экзешники, в т.ч. вновь прибывшие - т.е. AVZ не запускается.
[B]2[/B] Hijack даже не смог скинуть туда, т.к. один из вирусов превращает папки в невидимые и создает одноименные с расширением exe.
[B]3[/B] Скрытые не могу отобразить, т.к. настройки "Отображать скрытые" не сохраняются. (Других фаловых менеджеров не установлено, и установить нельзя - см. причина №2)
[B]4[/B] В безопасный не заходит - уходит на ребут.
[B]5[/B] Диспетчер задач отключен.
[B]6[/B] Включить вручную не могу, т.к. отключен редактор реестра.
[B]7[/B] Редактор реестра не могу включить без сторонней проги, т.к. проги не могу установить (№2).
[B]8[/B] Добрался до автозапуска и служб - отключил всё кроме доктора веба (хотя он все равно не работает и не обновлен).
В автозагрузке было XP-21E86EAF.exe из system32 и XP-21E<тильда>1.exe с именем УУУУУУУ(все с тильдами) (и вообще кодировка попутана иногда - видно также из контекстого меню например) и msime82. После перезагрузки УУУУУУУ(с тильдами) возродился.
В службах
a-squared Free Service; (неизвестная мне, но вроде просто прога)
##Id_String1.6844.......(и тд);
PunkBuster.
[B]9[/B] После возвращения флешки из "Бермудского треугольника" Обновленный доктор веб нашел на ней
win32.hllw.autoruner.3257;
-//-.2697;
ajvgeo.pif;
win32.sector.17;
recycled.exe.
Короче пошел собирать бронзу для памятника тому, кто этот ребус разгадает! :O
[RIGHT][B][I]Большое спасибо за внимание![/I][/B][/RIGHT]
-
лайв сд дрвеба прогнать, в баёс поставить загрузку с сд и вперёд ;)
[url]http://www.freedrweb.com/livecd?lng=ru[/url]
у меня в подписи скачать специальную версию avz, должно запуститься.
-
Забыл сказать - я цеплят тот винт и прогонял целиком дрвебом обновленным. нашел около 2000 вирусов. Никакого эфекта не заметил!
Поможет ли вышесказанное drongo?
А ссылка special avz @ rapidshare.com,@ depositefiles.com
мне говорит:
You want to download the following file:
[url]http://rapidshare.com/files/199106177/toto.pif[/url] | 4911 KB
Your IP address 80.240.242.38 is already downloading a file. Please wait until the download is completed.
У меня была [URL="http://virusinfo.info/showthread.php?t=42423"]проблема на этом компе с адресом 80.240.[/URL], но была устранена с вашей (и божьей) помощью, потом опять возникла, я ее опять убил - больше не лезет на тот адрес, а почему мне rapidshare говорит, что у меня такой айпишник??
-
[I]Переустановил винду. Тему наверное придется закрыть. Хотя если кто-то теоретически предположит как можно было бы поступить в рассматриваемом случае было бы весьма интересно[/I]
В любом случае, всем спасибо. ;)
Page generated in 0.01623 seconds with 10 queries