Срочно нужна помощь !! при проверке dr.web находится много вирусов он их успешно удаляет и просит перезагрузить систему,после перезагрузки выдается ошибка explorer.exe.
половина программ не запускается!!помогите файлы в приложении
Printable View
Срочно нужна помощь !! при проверке dr.web находится много вирусов он их успешно удаляет и просит перезагрузить систему,после перезагрузки выдается ошибка explorer.exe.
половина программ не запускается!!помогите файлы в приложении
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\a.efimov\WINDOWS\system32\drivers\aliserv3.sys','');
QuarantineFile('C:\WINDOWS\system32\cryptsrv.dll','');
QuarantineFile('C:\WINDOWS\System32\drivers\svchost.exe','');
DeleteFile('C:\WINDOWS\System32\drivers\svchost.exe');
DeleteFile('C:\Documents and Settings\a.efimov\WINDOWS\system32\drivers\aliserv3.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteRepair(17);
ExecuteWizard('TSW', 1, 1, true);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Отключите временно терминалку
Сделайте новые логи + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
Все сделал высылаю новые логи!!
Выполните закачку карантина в [I]соответствии с правилами[/I], а не как бог на душу положил. >:(
Отослал еще раз файлы карантина !! а можно узнать что не так ??
Имя файла с карантином почему снова русскоязычное???? Приложение 3 читали? Или сами архивируете?
Я дико извиняюсь!!все выслал нормальные!!
[size="1"][color="#666686"][B][I]Добавлено через 2 часа 0 минут[/I][/B][/color][/size]
Я извиняюсь но не могли бы ответить если шанс спасти ПК??дело в том что это сервак и щас ряд программ не работают!!
Шанс есть всегда
Нет ответа по этому файлу пока C:\WINDOWS\system32\cryptsrv.dll
Потому и молчим
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\fxbXkH.dll');
DeleteFile('C:\WINDOWS\system32\sDmUUj.dll');
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(13);
ExecuteRepair(17);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделайте новые логи
Выполнить дополнительно это [url]http://virusinfo.info/showthread.php?t=37840[/url]
Вы меня обнадежили!!:) щас пока не могу перезагружать сервак работают! я тогда подожду когда появится ответ по этому файлу C:\WINDOWS\system32\cryptsrv.dll
После вашего скрипта сервак вообще не загрузился пришлось все переустанавливать!:clapping:
[QUOTE='[email protected];444562']После вашего скрипта сервак вообще не загрузился пришлось все переустанавливать![/QUOTE]Сожалею, но в скрипте удалялись 100% вирусы
Это скорее результат того, что у Вас оставалось жить
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]17[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\svchost.exe - [B]Trojan-Clicker.Win32.Agent.icy[/B] ( DrWEB: Trojan.Click.25482 )[*] c:\windows\system32\fxbxkh.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] c:\windows\system32\sdmuuj.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \hzxhmm.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \nkrtpj.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \nyiycp.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \orgjud.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \plrsfw.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \repkhp.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \tjyshn.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \ubzwwc.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \umuaaf.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \vpbdqw.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \xibwgc.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[*] \zmouph.dll - [B]Trojan.Win32.Delf.oav[/B] ( DrWEB: Trojan.Annoy.21 )[/LIST][/LIST]