При запуске КАВ - avp.exe невозможно открыть данную программу из-за политики ограничения применения..... и так же не запускается реестр
Printable View
При запуске КАВ - avp.exe невозможно открыть данную программу из-за политики ограничения применения..... и так же не запускается реестр
Пофиксите в HijackThis:
[CODE]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
O20 - AppInit_DLLs: C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P
O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
[/CODE]
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Documents and Settings\Владик\Local Settings\temp\BWQLy.dll','');
QuarantineFile('C:\WINDOWS\temp\LZfMa.dll','');
QuarantineFile('C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P','');
QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
DeleteFile('C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P');
DeleteFileMask('C:\WINDOWS\temp','*.*', true );
DeleteFileMask('C:\Documents and Settings\Владик\Local Settings\temp','*.*', true );
BC_ImportAll;
ExecuteRepair(6);
ExecuteWizard('TSW', 2, 2, true);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Все сделал, все работает, логи кинул, спасибо)
Более ничего зловредного в логах нет.
У вас был троян-шпион. Смените все когда-либо вводимые на компьютере пароли.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]