-
Предпосылки вируса
Доброго времени суток!
Как то раз зайдя на диск C не увидел привычных скрытых файлов, при попытке открыть, все время отжимается флажок "Показывать скрытые файлы и папки". Вообщем то работе не мешает, но все же что то не здоровое. За соседним компом ситуация похуже (логи выложу позже) - не загружается в безопасном режиме, но в тоже время нормально работает в обычном, пропала вкладка свойства папки и при попытке запустить редактор реестра комп перезагружается.
Вроде как все, спс за внимание!
-
Закройте/выгрузите все программы кроме AVZ .
Отключите:
- ПК от интернета/локалки;
- антивирус и файрвол.;
- восстановление системы;
- выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\GOOGLE\GOOGLE~3\GOEC62~1.DLL','');
QuarantineFile('H:\autorun.inf','');
DeleteFile('H:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
После выполнить:
- включите антивирус и файрволл
- подключите ПК к интернету/локалке
- закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
-
Забыл сказать, H:\ - сетевой диск, без локалки не удалится... вручную легко, но через 5 сек опять появляется.
-
[QUOTE]Platform: [COLOR="Red"]Windows XP SP2 [/COLOR](WinNT 5.01.2600)
MSIE: [COLOR="Red"]Internet Explorer v6.00 SP2 [/COLOR](6.00.2900.2180)[/QUOTE]
Вот, из-за чего могут быть проблемы! Обновите!
-
Хорошо обновлю, а есть ли разница? Я его просто даже не использую...
-
жаль зловреды о этом не знают ;)
-
Все готово. Я его вообще удалил\отключил. Новые версии почемуто не ставятся, требуют вкл службу шифрования...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00011 seconds with 10 queries