-
Файлики kht,khq...
Не загружается правильно комп.
Загуржается страничка приветствия, видны все файлы на рабочем столе, через 1-2 сек пропадает и видно только картинку рабочего стола.
Жму конт+алт+дел новая задача експрорер, и всё появляется.
После проверки на антивирус загрузился нормально, но после перезагрузки ситуация повторилась.Постояно появляются файлики kht,khq, commentt, desctop.ini в тексте которого упоменается ..\commentt\..
и не работала сеть до проверки в безопасном режиме.Теперь сеть работает...
В сети работает 20 компов.Почти все имеют файлики kht,khq, commentt, desctop.ini, autoran.ini
-
virusinfo_syscure.zip пришлите. Если будете лечить сеть, то каждый комп в отд. "палату" (тему).
-
извиняюсь, как то недосмотрел
А про отдельность лечения я читал ...
-
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\csrcs.exe','');
TerminateProcessByName('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\csrcs.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=47684[/url]
-
пока помогло. Файликов не видно, сеть работает, заргурзка нормальная
-
при загрузке лога пишет "уже былзагружен"
-
Trojan.Win32.Autoit.xp был удален.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\csrcs.exe - [B]Trojan.Win32.Autoit.xp[/B] ( DrWEB: Win32.HLLW.Autoruner.6013, BitDefender: Trojan.Generic.1839980 )[/LIST][/LIST]
Page generated in 0.01055 seconds with 10 queries