-
Есть вирусы
Здраствуйте!
Недавно установила антивирус Касперского,провела полную проверку компьютера.Отчет показал,что есть вирусы,которые невозможно удалить.
Все странички html на моем ПК отображаются в виде неопознанных объектов(белый квадратик с синим прямоугольником сверху).Думаю, что это действие неудаленных вирусов.
Надеюсь на вашу помощь.Заранее спасибо.
[ATTACH]216030[/ATTACH]
[ATTACH]216031[/ATTACH]
[ATTACH]216032[/ATTACH]
-
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\07.tmp','');
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('C:\WINDOWS\system32\362E4E\F5C2CC.EXE','');
DeleteService('ibtossyo');
DeleteFile('C:\WINDOWS\system32\07.tmp');
DeleteFile('C:\WINDOWS\system32\362E4E\F5C2CC.EXE');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log) + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
-
После выполнения скрипта:
[ATTACH]216133[/ATTACH]
[ATTACH]216134[/ATTACH]
[ATTACH]216135[/ATTACH]
[ATTACH]216136[/ATTACH]
-
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)[/CODE]
Сохраните текст ниже как cleanup.bat в ту же папку, где находится nxfenvkd.exe (gmer)
[CODE]nxfenvkd.exe -del service btmmczlg
nxfenvkd.exe -del service desysp
nxfenvkd.exe -del service psmml
nxfenvkd.exe -del service udqcsxarz
nxfenvkd.exe -del service wuski
nxfenvkd.exe -del file "C:\WINDOWS\system32\vcmlw.dll"
nxfenvkd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\btmmczlg"
nxfenvkd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\desysp"
nxfenvkd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\psmml"
nxfenvkd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\udqcsxarz"
nxfenvkd.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\wuski"
nxfenvkd.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\btmmczlg"
nxfenvkd.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\desysp"
nxfenvkd.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\psmml"
nxfenvkd.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\udqcsxarz"
nxfenvkd.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\wuski"
nxfenvkd.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
-
Новый лог
[ATTACH]216328[/ATTACH]
-
-
Одна проблема осталась. Значки Html страниц,как и раньше, в виде белых квадратиков с синим прямоугольником сверху.
-
А могут на дисках D и E распологаться скрытые папки RECYCLER, которые нельзя удалить?
-
[QUOTE='Nadin;587353']А могут на дисках D и E распологаться скрытые папки RECYCLER, которые нельзя удалить?[/QUOTE]
Могут. Это корзина. Системная папка.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01044 seconds with 10 queries