Здравствуйте! На компьютере не запускаются ехе файлы. Переименовал их в сом, все работает. Не открывается редактор реестра. И вообще он какойто странный. Помогите пожалуйста.
Printable View
Здравствуйте! На компьютере не запускаются ехе файлы. Переименовал их в сом, все работает. Не открывается редактор реестра. И вообще он какойто странный. Помогите пожалуйста.
А еще не могу установить Нод. Пишет ошибка при попытке запуска службы(((
Пофиксить в Hijack следующие строки:
[CODE]
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\BEE4~1\APPLIC~1\UFASTD~1\PROPET~1.EXE
[/CODE]
Выполнить скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe','');
QuarantineFile('C:\WINDOWS\system32\adsndsu.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Oyg63.sys','');
DeleteService('Oyg63');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
DeleteService('tcpsr');
QuarantineFile('C:\WINDOWS\System32\Drivers\Vdi84.sys','');
DeleteService('Vdi84');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises');
DeleteFile('C:\WINDOWS\System32\Drivers\Vdi84.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Oyg63.sys');
DeleteFile('%UserProfile%\applic~1\ufastd~1\propet~1.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
Executerepair(8);
Executerepair(1);
Executerepair(9);
Executerepair(16);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
Карантин выслал.
Выполнить скрипт
[CODE]begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
QuarantineFile('C:\WINDOWS\system32\adsndsu.exe','');
DeleteService('lanmanworkstation HotKey Poller');
DeleteFile('C:\WINDOWS\system32\adsndsu.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(17);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
карантин выслал.
В логе чисто, что с проблемой?
Рекомендую обновить:
- Windows XP SP2 до Windows XP SP3, возможно потребуется активация;
- Internet Explorer v6.00 до Internet Explorer v8.00 ;
- установить последние обновления на ОС
Все отлично работает) Огромное вам спасибо!!!! И всего самого хорошего)
Пожалуйста!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]