удалил каспера. комп виснет в диспетчере процессы browseit. помогите.
Printable View
удалил каспера. комп виснет в диспетчере процессы browseit. помогите.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\036.exe','');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\036.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\243.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\304.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\466.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\743.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\808.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\821.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\935.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temporary Internet Files\Content.IE5\8DWZA1ST\vs8[1].exe');
QuarantineFile('C:\RECYCLER\S-1-5-21-2709279725-3941417587-491677610-5213\wmfcgr.exe','');
QuarantineFile('c:\windows\jjdrive32.exe','');
DeleteFile('c:\windows\jjdrive32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2709279725-3941417587-491677610-5213\wmfcgr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
почему-то файлов для карантина нет
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\wshost32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','wshost32');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Сделайте новые логи.
вот
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\147.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\542.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\543.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\586.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\592.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\873.exe');
DeleteFileMask('C:\Documents and Settings\Пользователь\Local Settings\Temp', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
[COLOR="Red"]Срочно!!![/COLOR]Установите SP3 (может потребоваться активация) + все новые заплатки.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
sp3 становить не удалось.
[quote]sp3 становить не удалось.[/quote]
Что произошло ?
и вообще все еще наблюдаются зависы
[size="1"][color="#666686"][B][I]Добавлено через 4 часа 31 минуту[/I][/B][/color][/size]
кстати у меня периодически выскакивает Generic Host Process for Win32 Services обнаружена ошибка и т.д.
затем система зависает.
может проблема в этом ?
[quote]кстати у меня периодически выскакивает Generic Host Process for Win32 Services обнаружена ошибка и т.д.
затем система зависает.
может проблема в этом ?[/quote]
Надо систему обновлять!!!
а вы можете дать ссылки на нужные обновления
[url]http://update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru[/url]