-
Вложений: 2
BSODы, перезагрузки
Компьютер перезагружается, chkdsk сообщает,что работать не может,
т. к. файловая система имеет тип RAW, автоматическое лечение AVP tool не проходит, процесс останавливается на файле mscories.dll.
[ATTACH]141965[/ATTACH]
[ATTACH]141966[/ATTACH]
[ATTACH]141967[/ATTACH]
-
Вот это Ваши настройки:
[CODE]O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.112.13,85.255.112.110[/CODE]
Если нет, то профиксить.
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\TEMP\tempo-2761968.tmp','');
DelCLSID('92780B25-18CC-41C8-B9BE-3C9C571A8263');
DelCLSID('3041d03e-fd4b-44e0-b742-2d9b88305f98');
DelCLSID('201f27d4-3704-41d6-89c1-aa35e39143ed');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\WINDOWS\TEMP\tempo-2761968.tmp');
DeleteFile('C:\WINDOWS\Tasks\{5B57CF47-0BFA-43c6-ACF9-3B3653DCADBA}.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин по красной ссылке.
Сделать новые логи.
-
+ к предыдущему совету
Перед созданием новых логов [B]обновите базы AVZ[/B]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00164 seconds with 10 queries