-
Был рассадник вирусов...
В общем вроде удалил гадость, в логе авз есть подозрительные файлы просьба посмотреть...
Еще такой трабл: учетка администратора, а в msconfig при изменении любых параметров ругается система и говорит что операция доступна только администраторам.Хотя вроде изменения при этом принимаются...
-
Выполните скрипт в avz
[code]begin
QuarantineFile('c:\windows\runservice.exe','');
end.[/code]
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
-
-
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите Антивирус и Файрвол.
В AVZ выполните скрипт:
[code]
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\mmfs.dll','');
ExecuteRepair(6);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
[/code]
После перезагрузки Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы.
Что с изменением msconfig?
-
Карантин выслал...
С msconfig все также :
"Отказано в доступе при попытке изменения службы.Для выполнения данного действия необходимо войти в систему с учетной записью админа"
-
Выполните скрипт:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\mmfs.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Повторите логи + в дополнение сделайте лог [url=http://virusinfo.info/showthread.php?t=40118]Gmer[/url]
[B]C:\WINDOWS\mmfs.dll[/B] - Trojan.Win32.Agent.decc
-
-
-
Ничего подозрительного не нашел...
-
Если ничего нету подозрительного то это хорошо...
А с msconfig как быть тогда? :>
[size="1"][color="#666686"][B][I]Добавлено через 32 секунды[/I][/B][/color][/size]
Уважаемые хелперы вы не про меня не забыли?
-
Про MSConfig - чтобы не играть в испорченный телефон, сделайте скриншот сообщения.
-
-
Стоить ли рассчитывать на исправление ошибки msconfig
-
Попробуйте рекомендации из этой статьи
[url]http://support.microsoft.com/kb/313222/ru[/url]
Отпишитесь решена ли проблема?
-
не помогло, проблема осталась...
-
При сканировании гмер кнопку скан нажимали? Делали полное сканирование после экспресс проверки?
-
Насчет гмера да, делал полную проверку...
Всем спасибо, но этого компа у меня больше под рукой нет и вряд ли будет, тему можно считать закрытой...
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\mmfs.dll - [B]Trojan.Win32.Agent.decc[/B][/LIST][/LIST]
Page generated in 0.00951 seconds with 10 queries