После удаления вирусов не выключается компьютер(
Логи:
Printable View
После удаления вирусов не выключается компьютер(
Логи:
Пофиксите в HijackThis:
[code]
O2 - BHO: MS Media Module - {70B28958-7F83-456F-99A5-527202687B8B} - %APPDATA%\msmedia.dll (file missing)
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe
O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=58563[/url]).
Сделайте [URL="http://virusinfo.info/showthread.php?t=40118"]лог gmer[/URL].
Карантин пуст((
лог :
Отключив интернет и антивирус, выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu');
QuarantineFile('C:\WINDOWS\system32\msvdx86.aqmgu','');
DeleteFile('C:\WINDOWS\system32\msvdx86.aqmgu');
QuarantineFile('C:\WINDOWS\system32\ledqv.dll','');
DeleteFile('C:\WINDOWS\system32\ledqv.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('msvdx86');
BC_Activate;
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh\Parameters');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh');
RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=58563[/url]).
Сделайте новые логи, включая лог gmer.
карантин залил!
Новый лог:
[QUOTE=Bratez;495452]
[COLOR="Red"][B]Сделайте новые логи[/B][/COLOR], [I]включая лог gmer[/I].[/QUOTE]8)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]