-
Packed.Win32.Tdss.z
Каспер находит "Packed.Win32.Tdss.z" в "gasfkyybxroloy.dll"
лечить не получается.
при загрузке системы и приложений появляется "Приложение или библиотека globalroot\systemroot\system32\gasfkyybxroloy.dll не является образом программы для Windows NT. Проверьте назначение учтановочного диска."
но вроде после запуска CureIt и AVZ перестало выскакивать это сообщение.
-
Выполните скрипт в AVZ:
[CODE]begin
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
Повторите лог [B]virusinfo_syscheck.[/B]
-
-
Пофиксить в Hijack
[CODE]R3 - URLSearchHook: (no name) - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,c:\windows\system32\usrinit.exe,[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{B1D3576A-CA42-4D09-83C1-15D563C19D71}');
QuarantineFile('C:\DOCUME~1\Kostya\LOCALS~1\Temp\~3F8.dll','');
QuarantineFile('c:\windows\system32\usrinit.exe','');
DeleteFile('c:\windows\system32\usrinit.exe');
DeleteFile('C:\DOCUME~1\Kostya\LOCALS~1\Temp\~3F8.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
карантин загрузил
логи новые сделал
-
Ничего подозрительного не наблюдается.
Такой лог сделайте [url]http://virusinfo.info/showthread.php?t=40118[/url] на всякий случай
-
готово
всё лишнее отсюда "C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\" я удалил.
-
Лог gmer чист.Проблема осталась ?
-
Ничего зловредного в логах нет.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00647 seconds with 10 queries