Оставляю на ночь включенный компьютер, он может самопроизвольно пере загрузиться или выключиться. Утилита CureIt нашла несколько вирусов, но это не помогло. Прилагаю файлы:
Оставляю на ночь включенный компьютер, он может самопроизвольно пере загрузиться или выключиться. Утилита CureIt нашла несколько вирусов, но это не помогло. Прилагаю файлы:
Выполните скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\windows\system32\ntos.exe','');
QuarantineFile('C:\windows\gnfnofnd.exe','');
DeleteService('navigator');
QuarantineFile('C:\windows\fd.dll','');
DeleteService('D9CFB2001150DDD0');
DeleteFile('C:\WINDOWS\system32\D9CFB2001150DDD0\D9CFB2001150DDD0');
DeleteFile('C:\windows\fd.dll');
DeleteFile('C:\windows\gnfnofnd.exe');
DeleteFile('C:\windows\system32\ntos.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('navigator');
BC_DeleteSvc('D9CFB2001150DDD0');
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
Карантин загрузил, обновленные логи прилагаю.
UP
Лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL] сделайте
Прилагаю лог:
Выполните скрипт в AVZ
[code]begin
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\D9CFB2001150DDD0\Security');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\D9CFB2001150DDD0');
RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Services\D9CFB2001150DDD0\Security');
RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Services\D9CFB2001150DDD0');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделать новый лог gmer
Прилагаю новый лог:
В логе чисто. Что с проблемой?
Проблема перезагрузки решена, но в отчете есть какая то хрень под названием spix.sys
см. логи:
Это от DAEMON Tools. Чисто.
Спасибо!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\ntos.exe - [B]Worm.Win32.Pinit.gen[/B] ( DrWEB: Trojan.PWS.Panda.9, BitDefender: Trojan.Generic.1808753, AVAST4: Win32:Zbot-BDA [Trj] )[/LIST][/LIST]