не можем сделать логи (( Что делать?
Спасибо.
Printable View
не можем сделать логи (( Что делать?
Спасибо.
Попробуйте такой AVZ: [url]http://ifolder.ru/13623748[/url]
Такой тоже не работает. Удалось получить log HJ.
Пофиксите в HiJack
[CODE]F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe ihbo.kjo ywnhcn
O20 - AppInit_DLLs: C:\WINDOWS\system32\FGxzx.dll
O21 - SSODL: WebCheck - {FF4EC53A-CA51-9A39-6CDD-5FFB26FB445C} - overlapp32.dll (file missing)[/CODE]После перезагрузки сможете сделать полныый комплект логов
Выполнено
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\FGxzx.dll','');
DeleteFile('E:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\FGxzx.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Файл [B]quarantine.zip[/B] закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы. Сделайте новые логи
Сделали
Посмотрите логи, пожалуйста.
В логах чисто.
[B]AVZ[/B] => [B]Файл[/B] => [B]Мастер поиска и устранения проблем[/B]. Категория - "[B]Системные проблемы[/B]", степень опасности - "[B]Все проблемы[/B]". Нажмите "[B]Пуск[/B]". Всё найденное следует пометить и пофиксить
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\fgxzx.dll - [B]Trojan-Ransom.Win32.SMSer.su[/B] ( DrWEB: Trojan.Winlock.499, BitDefender: Trojan.Generic.2807377, NOD32: Win32/Agent.QJZ trojan, AVAST4: Win32:Malware-gen )[*] e:\autorun.inf - [B]Trojan.Win32.AutoRun.oc[/B] ( BitDefender: Trojan.AutorunINF.Gen )[/LIST][/LIST]