-
Вложений: 2
Очень много вирусов.
При загрузке Виндовс ХП выскакивает окно с красным крестом
Инструкция по адресу 0х0009ad4d обратилась к памяти по адресу 0х0009ad4d память не может быть written Отмена - отладка приложения.
И чуть позже выскакивает второе окно
Для защиты компьютера эта программа была закрыта системой
имя - Generic Host Process for Win 32 Services
Я установил в безопасном режиме сервис пак 3 + последние обновления критикал пре сервис пак 4.
Отключил восстановление системы и проверил все свежим Cure It.
Такого количества разнообразных вирусов я еще не видел, причем в памяти сидело около 8 штук.
Все полечил но окошки по прежнему выскакивают.
Деструктив - блокируется сеть, очень медленно и заторможенно работает компьютер. Иногда приходится перегружать из за зависания.
Помоги те плиз дочистить вирусы.
Логи прилагаю.
-
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\01.tmp','');
QuarantineFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\wininet.exe','');
QuarantineFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\rdlF.tmp.exe','');
QuarantineFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\rdlB.tmp.exe','');
QuarantineFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\msnet[1].exe','');
QuarantineFile('C:\WINDOWS\system32\svshost.dll','');
QuarantineFile('C:\WINDOWS\system32\mmsyoiyv.dll','');
DeleteFile('C:\WINDOWS\system32\mmsyoiyv.dll');
DeleteFile('C:\WINDOWS\system32\svshost.dll');
DeleteFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\msnet[1].exe');
DeleteFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\rdlB.tmp.exe');
DeleteFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\rdlF.tmp.exe');
DeleteFile('C:\Documents and Settings\Home\DoctorWeb\Quarantine\wininet.exe');
DeleteFile('C:\WINDOWS\system32\01.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
2.Повторить логи
-
Кидокиллером надо провериться.
-
Выполнил Ваш скрипт, проверил Кидокиллером.
Карантин выслал по правилам.
Прилагаю повторно логи после проверки.
Одно окошко по прежнему выскакивает.
-
Профиксить:
[CODE]F2 - REG:system.ini: UserInit=userinit.exe,[/CODE]
-
профиксил.
окно Generic Host Process по прежнему выскакивает
-
Сделай лог Гмера.
И можно еще в AVZ AVZPM установить и логи повторить.
-
Парни это окошко выскакивало раз двадцать. я его усердно закрывал. Потом оно пропало. Перегрузил пару раз комп - окошка нет. Похоже на то что оно пропало...
Сейчас еще потестирую немного
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\home\doctorweb\quarantine\msnet[1].exe - [B]Email-Worm.Win32.Agent.ggv[/B] ( DrWEB: archive:, BitDefender: Dropped:Trojan.Dropper.SGO )[*] c:\documents and settings\home\doctorweb\quarantine\rdlb.tmp.exe - [B]Email-Worm.Win32.Agent.ggv[/B] ( DrWEB: archive:, BitDefender: Dropped:Trojan.Dropper.SGO )[*] c:\documents and settings\home\doctorweb\quarantine\rdlf.tmp.exe - [B]Email-Worm.Win32.Agent.ggv[/B] ( DrWEB: archive:, BitDefender: Dropped:Trojan.Dropper.SGO )[*] c:\documents and settings\home\doctorweb\quarantine\wininet.exe - [B]Email-Worm.Win32.Agent.ggv[/B] ( DrWEB: archive:, BitDefender: Dropped:Trojan.Dropper.SGO )[*] c:\windows\system32\mmsyoiyv.dll - [B]Trojan-Banker.Win32.Banker.aint[/B] ( DrWEB: Trojan.PWS.Banker.28785 )[*] c:\windows\system32\svshost.dll - [B]Trojan-Downloader.Win32.Murlo.bbp[/B] ( BitDefender: Trojan.Downloader.JLLD )[/LIST][/LIST]
Page generated in 0.00292 seconds with 10 queries