-
Вложений: 3
Незапускается Windows
[SIZE=3]После включения компа Windows начинал запускаться, но при загрузке Робочего стола останавливался и снова открывал окно авторизации. И так без конца.[/SIZE]
[SIZE=3]Были вирусы. С помощью Curelt от Dr. Web почистил.[/SIZE]
[SIZE=3]Проверьте, пожалуйста, не осталось ли чего-нибудь.[/SIZE]
[SIZE=3]Вот логи.[/SIZE]
-
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\cdrmkaun.sys','');
QuarantineFile('C:\WINDOWS\iexplorer.exe','');
DeleteFile('C:\WINDOWS\iexplorer.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке [URL="http://virusinfo.info/upload_virus.php?tid=46588"]http://virusinfo.info/upload_virus.php?tid=46588[/URL]
Сделайте логи этим AVZ [URL="http://depositfiles.com/files/j3apocwxd"]http://depositfiles.com/files/j3apocwxd[/URL]
-
Вложений: 1
Скрипт выполнил
Карантин пуст. Высылаю ЛОГ. Архив SYSCHECK остался без изменений.
-
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\lich.sys','');
DeleteFile('C:\lich.sys');
QuarantineFile('C:\lich.exe','');
DeleteFile('C:\lich.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('cdrmkaun');
BC_DeleteSvc('ZZZdrv_lich');
BC_DeleteSvc('ZZZsvc_lich');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
-
Вложений: 2
Новые логи
Скрипт выполнил.
Вот логи.
-
Пуск - Выполнить [B]sc delete ZZZsvc_lich[/B]
hijackthis.log повторите
-
Вложений: 1
-
Теперь чисто.
Рекомендуется установить SP3 и последующие обновления.
-
Спасибо всем хелперам!:victory:
Удачи!!!
Page generated in 0.01078 seconds with 10 queries