-
Вложений: 3
То ли Kido, то ли нет...
Здравствуйте! Помогите, пожалуйста, в такой ситуации. Симптомы похожи на описание Kido - при попытке зайти на антивирусные сайты браузер безнадежно подвисает. Кроме того, подвисает и при попытке зайти на некоторые другие сайты, но не стабильно на одни и те же, а как прийдется. Периодически выдает такую ошибку:
[URL=http://www.radikal.ru][IMG]http://s42.radikal.ru/i095/0905/c2/1f11539a421c.jpg[/IMG][/URL]
Кроме того, перестал обновляться Avira Antivir - пишет, что не может соединиться с базами обновлений, т.е., я так поняла, доступ тоже блокирован.
Утилита для борьбы с Kido с сайта Касперского не помогла.
В основном проблемы возникают при работе в Опере. IE пока держится. Оперу переустанавливала. Avir'у переустанавливала. Не помогает.
А еще есть такая проблема - при попытке открыть несистемный диск D предлагает выбрать программу, какой его следует открыть...
Заранее спасибо за помощь!
-
Пока так: программа AVZ - файл - выполнить скрипт - выполните скрипт: [code] begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\12885859.sys','');
QuarantineFile('C:\Program Files\Proling\Rt32_pm.dll','');
QuarantineFile('c:\windows\system32\rserver30\r3god.dll','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
BC_DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('D:\autorun.inf');
BC_DeleteFile('D:\autorun.inf');
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code] После перезагрузки, карантин AVZ загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=46538[/url] , как написано в прил.3 правил, и повторите логи.
-
Вложений: 3
Карантин загрузила. Логи повторяю.
Спасибо.
-
Программа AVZ - файл - выполнить скрипт - выполните скрипт: [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\lfkffv.exe','');
QuarantineFile('C:\WINDOWS\system32\lfkffv.exe','');
QuarantineFile('%userprofile%\lfkffv.exe','');
QuarantineFile('c:\lfkffv.exe','');
QuarantineFile('d:\lfkffv.exe','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
deleteFile('C:\WINDOWS\lfkffv.exe');
deleteFile('C:\WINDOWS\system32\lfkffv.exe');
deleteFile('%userprofile%\lfkffv.exe');
deleteFile('c:\lfkffv.exe');
deleteFile('d:\lfkffv.exe');
DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
BC_Importall;
BC_Activate;
ExecuteSysClean;
setavzpmstatus(true);
RebootWindows(true);
end.[/code]После перезагрузки, повторите логи AVZ.
radmin установлен на машине?
-
Вложений: 2
Сделано. Ошибка, к сожалению, на месте ((
Radmin есть, напрочь не нужен. Может лучше снести?
-
Удалите Radmin и [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL].
Установите SP3 и последующие обновления.
-
Radmin и Bonjour удалила.
Подскажите откуда лучше установить SP3, если у меня сборка "Зверя"? Уж простите чайника за глупый вопрос...
Или может переустановить всю систему и не мучаться?
-
А какая разница какая сборка? SP3 - он и в Африке SP3.
-
Установить обновления не получилось. Долго думал, потом написал - отказано в доступе.
Уже решилась все переустанавливать. Запустила с загрузочного новую установку системы и расчитывала, что она станет поверх той. А она взяла и установилась как вторая система...
Теперь результат - имею две системы, причем в СТАРОЙ все заработало ))))
Подскажите, как теперь удалить новую? Авось повезет и в старой все останется рабочим.
-
[QUOTE=Кузька;408341]
Подскажите, как теперь удалить новую? [/QUOTE] Удалить из списка при загрузке - редактированием файла boot.ini
[url]http://support.microsoft.com/kb/314081/ru[/url]
[url]http://support.microsoft.com/kb/289022/ru[/url]
-
Спасибо!
Но я так понимаю, что в этом случае я удалю не физически систему, а только уберу выбор системы из загрузки?
А мне бы совсем её..того...а то места на диске совсем не осталось
[size="1"][color="#666686"][B][I]Добавлено через 12 минут[/I][/B][/color][/size]
ёлки, опять старая история - вернулись симптомы.
Все. Не буду никого мучать больше. Снесу все полностью и установлю заново.
Спасибо за помощь!
-
Сделайте такой лог [url]http://virusinfo.info/showthread.php?t=40118[/url]
-
Вложений: 1
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01215 seconds with 10 queries