В системном тьрее застрял красній круг с белым крестом, инициирующий Antivirus Pro 2010.
Почитал в Инете, нашел кое-что, попробовал, - не удалил. :(
Логи прилагаю.
Printable View
В системном тьрее застрял красній круг с белым крестом, инициирующий Antivirus Pro 2010.
Почитал в Инете, нашел кое-что, попробовал, - не удалил. :(
Логи прилагаю.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\First\Application Data\svcst.exe','');
QuarantineFile('c:\documents and settings\first\application data\seres.exe','');
DeleteFile('c:\documents and settings\first\application data\seres.exe');
DeleteFile('C:\Documents and Settings\First\Application Data\svcst.exe');
ExecuteRepair(1);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Сделал.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\_scui.cpl','');
DeleteService('catchme');
QuarantineFile('C:\Program Files\AntivirusPro_2010\AVEngn.dll','');
QuarantineFile('c:\program files\antiviruspro_2010\antiviruspro_2010.exe','');
DeleteFile('c:\program files\antiviruspro_2010\antiviruspro_2010.exe');
DeleteFile('C:\Program Files\AntivirusPro_2010\AVEngn.dll');
DeleteFile('C:\Program Files\AntivirusPro_2010\htmlayout.dll');
DeleteFile('C:\WINDOWS\system32\_scui.cpl');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Сделал.
Не видно ничего подозрительного. Проблема решена?
Обновления безопасности на Windows надо устанавливать. Лучше начать с [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация).
Очистите карантин AVZ. Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
В общем, проблема решена.
Только,...
При загрузке Винды, когда обычно появляется список пользователей, на фоне окна "Welcome!" и Запуск windows,
выскакивает какое-то серое окно, почти пустое, с очерченым прямоугольником внутри.
На месте названия у него какие-то иероглифы и в левом верхнем углу прямоугольника иероглифы.
После нажатия кнопки ОК окно пропадает, появляеться фраза "Приветствие" и загружается рабочий стол Винды.
Процедуру выполнил.
[B]AndreyKa[/B], можете подсказать, как избавиться от серого окна, описанного в предідущем посте?
В AVZ меню Файл Восстановление системы - в строчке
7. Удаление сообщения выводимого в ходе WinLogon
поставьте галочку. Нажмите кнопку Выполнить ...
Перезагрузите компьютер.
Помогло?
Сделал. Не помогло.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\first\application data\seres.exe - [B]Trojan-Downloader.Win32.FraudLoad.wsoq[/B] ( DrWEB: Trojan.Fakealert.5089, BitDefender: Trojan.Generic.2467210, AVAST4: Win32:MalOb-W [Cryp] )[*] c:\documents and settings\first\application data\svcst.exe - [B]Trojan-Downloader.Win32.FraudLoad.wsoq[/B] ( DrWEB: Trojan.Fakealert.5089, BitDefender: Trojan.Generic.2467210, AVAST4: Win32:MalOb-W [Cryp] )[*] c:\program files\antiviruspro_2010\antiviruspro_2010.exe - [B]Trojan.Win32.Vilsel.ggb[/B] ( DrWEB: Trojan.Fakealert.5104, BitDefender: Trojan.Generic.2470611 )[*] c:\program files\antiviruspro_2010\avengn.dll - [B]Packed.Win32.Krap.ad[/B] ( DrWEB: Trojan.Fakealert.4709 )[*] c:\windows\system32\_scui.cpl - [B]Trojan.Win32.FraudPack.uob[/B] ( DrWEB: Trojan.Fakealert.5113, BitDefender: Trojan.Generic.2500010, AVAST4: Win32:Malware-gen )[/LIST][/LIST]