Откуда ни возьмись всплывает это:
"y4m5t7j2q1i2.exe - обнаружена ошибка, приложение будет закрыто..." - и так каждые 1-2 минуты. Как избавиться? Пробовали искать, удалять - не помогает.
Printable View
Откуда ни возьмись всплывает это:
"y4m5t7j2q1i2.exe - обнаружена ошибка, приложение будет закрыто..." - и так каждые 1-2 минуты. Как избавиться? Пробовали искать, удалять - не помогает.
[b]Отключите восстановление системы![/b]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\BIN\RECYCLE\Bin.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winde32.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isi32.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\isi32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\winde32.exe');
DeleteFile('c:\BIN\RECYCLE\Bin.exe');
BC_ImportALL;
ExecuteSysClean;
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C735612}');
DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=45567[/url]).
[B]Обновите базы AVZ [/B]и сделайте новые логи.
Пофиксилось, кажется. Спасибо!
Еще вопрос (давно беспокоит). Компьютер позволяет подключиться к Интернету только один раз за сеанс - т.е., отключившись, подключиться заново без перезагрузки уже не удается: само по себе соединение устанавливается, но ничего не грузится, ни одна программа подключиться не может.
С чем это может быть связано?
В логах чисто.
Рекомендуется установить SP3 и последующие обновления.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\bin\recycle\bin.exe - [B]Backdoor.Win32.Bifrose.atsn[/B] ( DrWEB: Trojan.MulDrop.31224, BitDefender: Backdoor.Generic.172882 )[/LIST][/LIST]