Постоянно зависает explorer, не запускается Касперский. Часть программ работает не корректно. На флешке образовались неудаляемые папки с иероглифами в названиях.
Printable View
Постоянно зависает explorer, не запускается Касперский. Часть программ работает не корректно. На флешке образовались неудаляемые папки с иероглифами в названиях.
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: OLE (Part 1 of 5) - - (no file)
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\1ogf.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\upw.bat','');
QuarantineFile('C:\WINDOWS\system32\olhrwef.exe','');
QuarantineFile('C:\WINDOWS\system32\nmdfgds0.dll','');
DeleteFile('C:\WINDOWS\system32\nmdfgds0.dll');
DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
DeleteFile('C:\upw.bat');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\1ogf.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\1ogf.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=43383[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
карантин отослан, логи прилагаю.
Ничего подозрительного.
- Установите Сервис Пак 3 - может потребоваться повторная активация + последующие патчи.
- Обновите Интернет Эксплорер
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\upw.bat - [B]Trojan-GameThief.Win32.OnLineGames.bluc[/B][*] c:\windows\system32\nmdfgds0.dll - [B]Trojan-GameThief.Win32.OnLineGames.uvcv[/B][*] c:\windows\system32\olhrwef.exe - [B]Trojan-GameThief.Win32.Magania.aymn[/B][*] c:\1ogf.exe - [B]Trojan-GameThief.Win32.Magania.aymn[/B][*] d:\1ogf.exe - [B]Trojan-GameThief.Win32.Magania.aymn[/B][/LIST][/LIST]