Добрый день.
IE во время работы то виснет, то сам закрывается. При первом запуске отсутсвует строчка меню.
Спасибо.
Printable View
Добрый день.
IE во время работы то виснет, то сам закрывается. При первом запуске отсутсвует строчка меню.
Спасибо.
1. Профиксите в HijackThis [URL="http://virusinfo.info/showthread.php?t=4491"]как "профиксить в HiJackThis"[/URL]
[CODE]
F2 - REG:system.ini: UserInit=C:WINDOWSSYSTEM32Userinit.exe,C:WINDOWSsystem32sdra64.exe,C:WIND OWSsystem32ed06d98e.exe,\?globalrootsystemrootsystem32mflUHg5.exe,C:WIND OWSsystem32f50b946.exe,\?globalrootsystemrootsystem32xTMEu03.exe,\?glob alrootsystemrootsystem32Thr3TIU.exe,\?globalrootsystemrootsystem32GQYBNt q.exe,
[/CODE]
2.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- [B][COLOR="Red"]Обязательно!!! Системное восстановление!!![/COLOR][/B][URL="http://virusinfo.info/pravila_old.html"] как- посмотреть можно тут[/URL]
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('\\?\globalroot\systemroot\system32\GQYBNtq.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\f50b946.exe','');
QuarantineFile('C:\WINDOWS\system32\ed06d98e.exe','');
DeleteFile('C:\WINDOWS\system32\ed06d98e.exe');
DeleteFile('C:\WINDOWS\system32\f50b946.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
DeleteFile('\\?\globalroot\systemroot\system32\GQYBNtq.exe');
DeleteFileMask('C:\Documents and Settings\SZhukova\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
При выполнении первого скрипта AVZ завис. Последняя запись логов в главном окне было про удаление Temporary Internet Files
Перегрузил компьютер, перезапустил скрипт -- скрипт выполнился быстро.
карантин выслал.
логи прилагаю
сразу не заметил...
- [B][COLOR="Red"]обновите базы AVZ[/COLOR][/B]
и еще раз сделайте лог virusinfo_syscheck.zip
Базы обновил. (Дистрибутив AVZ скачивал сегодня перед выполнением скриптов. теперь буду знать, что надо еще базы обновлять:) )
Новый лог в аттаче
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteRepair(20);
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
Скрипт выполнил
теперь чисто.
вот это
[QUOTE]Windows XP SP2[/QUOTE]
- надо обновить
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
- поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Обновите [URL="http://www.java.com/ru"]Java [/URL].
- Обновите [URL="http://www.adobe.com/go/EN_UK-H-GET-READER"]Adobe Reader[/URL].
Спасибо за помощь!
Пожалуйста!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]24[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] \\?\globalroot\systemroot\system32\gqybntq.exe - [B]Trojan.Win32.Scar.byug[/B] ( DrWEB: Trojan.Packed.19855, AVAST4: Win32:Malware-gen )[/LIST][/LIST]