При загрузке NOD32 c свежими базами ругается на C:\Windows\system32\csrcs.exe
Файл попадает в карантин, удаление невозможно. Проблем и скоростью и качеством вроде бы не замечено, но постоянно выбивает Оперу 10.01.
Printable View
При загрузке NOD32 c свежими базами ругается на C:\Windows\system32\csrcs.exe
Файл попадает в карантин, удаление невозможно. Проблем и скоростью и качеством вроде бы не замечено, но постоянно выбивает Оперу 10.01.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]O2 - BHO: MS Media Module - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\msmedia.dll (file missing)[/CODE]
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\tsnpstd3.exe','');
QuarantineFile('c:\windows\system32\csrcs.exe','');
TerminateProcessByName('c:\windows\system32\csrcs.exe');
DeleteFile('c:\windows\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы. Сделайте новые логи по правилам
Ниже новые логи. Карантин отправлен согласно правилам (совесть имею). Обнаружения опасности при загрузке вроде бы не происходит...ходил на перекур. Посмотрите пожлуйста, всё ли вычищено.
Лишних сообщений нет. Но единственное что, слетел модуль защиты от вирусов у NOD32
[size="1"][color="#666686"][B][I]Добавлено через 1 час 55 минут[/I][/B][/color][/size]
До сих пор интеренет-браузеры (Опера, Мозилла, IE) стабильно вылетают... :( вижно не всё вычистилось...
[size="1"][color="#666686"][B][I]Добавлено через 1 час 48 минут[/I][/B][/color][/size]
Так же время от времени выдаёт нагора синий экран. :(
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл c:\avz_log.txt
Вечером психанул и форматнул винт. Надеюсь это поможет?! Или всётаки после установки винды выложить логи? на всяки случай
Логи после форматирования не к чему.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\csrcs.exe - [B]Packed.Win32.Klone.bj[/B] ( DrWEB: Win32.HLLW.Autohit.10079, BitDefender: Gen:Trojan.Heur.AutoIT.FmNfbSk!jYhO, AVAST4: Win32:Crypt-FFE [Trj] )[/LIST][/LIST]