Nod 32 smart постоянно ругается на файл msmunkern.dll но не может его удалить
Printable View
Nod 32 smart постоянно ругается на файл msmunkern.dll но не может его удалить
[CODE]Logfile of HijackThis v1.99.1[/CODE]Откуда у Вас этот антиквариат? Скачайте последнюю версию.
[CODE]all_in _one_keylogger.exe[/CODE] - сами ставили???
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\msmunkern.dll','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\TEMP\MBX@37C@383238.###','');
QuarantineFile('c:\program files\csweabrvdz\all_in _one_keylogger.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\TEMP\MBX@37C@383238.###');
DeleteFile('C:\WINDOWS\system32\msmunkern.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи
[b]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log [/b]
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Высылаю новые логи
Хлопушка, дубль 2:
[QUOTE=Rene-gad;432195]
[CODE]all_in _one_keylogger.exe[/CODE] - сами ставили???
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
[/QUOTE]
Нет сам не ставил, может жена:D
Ну, что там в новых логах и карантине?
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('S:\Старый архив\Флешка\Dekart\PDRJNDL.SYS','');
QuarantineFile('S:\Старый архив\Флешка\Dekart\PRVDISK.SYS','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[QUOTE=svmit;432231]Нет сам не ставил, может жена:D[/QUOTE]А это не смешно. Если Вы не знаете, откуда оно у Вас - то лучше удалите его.
Узнал, ставила жена, зачем не признается, наверное хотела узнать мой пароль на одноклассниках, высылаю карантин
Карантин чист.
Установите Adobe Acrobat Reader 9.1 или удалите старый.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]