не открываются скрытые папки и файлы
Сканил cureit
наловил вот кого
C:/windows/fonts Trojan.PWS.Wsgame.12116
C:/windows/fonts Trojan.PWS.Gamania.19056
C:/windows Trojan.download. 12619
Trojan.downloader.62110
Trojan.inJect/5729
Printable View
не открываются скрытые папки и файлы
Сканил cureit
наловил вот кого
C:/windows/fonts Trojan.PWS.Wsgame.12116
C:/windows/fonts Trojan.PWS.Gamania.19056
C:/windows Trojan.download. 12619
Trojan.downloader.62110
Trojan.inJect/5729
Прочитайте и выполните [URL="http://virusinfo.info/pravila.html"]правила.[/URL]
[QUOTE=insanehead;426986]не открываются скрытые папки и файлы
Сканил cureit
наловил вот кого
C:/windows/fonts Trojan.PWS.Wsgame.12116
C:/windows/fonts Trojan.PWS.Gamania.19056
C:/windows Trojan.download. 12619
Trojan.downloader.62110
Trojan.inJect/5729[/QUOTE]
прилагаю логи
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\AppPatch\AcXtrnel.dll','');
QuarantineFile('C:\WINDOWS\System32\qt-dx3.dll','');
DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
QuarantineFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\a1a6bc2e.dll','');
DeleteFile('C:\Documents and Settings\Admin\DoctorWeb\Quarantine\a1a6bc2e.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=49316[/URL]
3. Повторите логи.
Присылаю карантин
прилагаю новые логи
Проблема так и не решена..
На диске С не отображаются папки стандартно идущие при установке windows
1. Отключите восстановление системы и антивирус.
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ:[/URL]
[CODE]
begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\Temp\wmsetup.dll','');
DeleteFile('C:\WINDOWS\Temp\wmsetup.dll');
DeleteFileMask('%tmp% ','*.* ',true );
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно [B]приложению 3[/B] [URL="http://virusinfo.info/pravila.html"]правил.[/URL]
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=49316[/url]
3. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[QUOTE]R3 - URLSearchHook: QIPBHO Class - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Admin\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
O21 - SSODL: ThunderAdvise - {97421D0D-E07F-40DF-8F07-99597B9585AD} - (no file)[/QUOTE]
4. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Пофиксил.
Карантин выслал.
Прилагаю логи.
Очистите временные файлы, кеш браузера, сделайте полную проверку компьютера с помощью AVPTool и повторите логи...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\doctorweb\quarantine\a1a6bc2e.dll - [B]Trojan-PSW.Win32.LdPinch.agvz[/B] ( DrWEB: Trojan.PWS.Wsgame.12116, BitDefender: Generic.Onlinegames.14.BA87F260 )[*] c:\windows\system32\qt-dx3.dll - [B]Trojan.Win32.Agent.cquk[/B][*] c:\windows\temp\wmsetup.dll - [B]Trojan-Downloader.Win32.Murlo.uu[/B] ( DrWEB: Trojan.DownLoader.62110, BitDefender: Trojan.Generic.2051568 )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]