Вроде удалил вирусы. Но начал вырубаться интернет притом странно вместе с сеткой. Один раз в он-лайн игре высветилась надпись (обнаружены программы взлома и.т.д)
даю отчет
Заранее спс
Printable View
Вроде удалил вирусы. Но начал вырубаться интернет притом странно вместе с сеткой. Один раз в он-лайн игре высветилась надпись (обнаружены программы взлома и.т.д)
даю отчет
Заранее спс
Перечитайте правила и предоставьте нужные логи, а не отсебятину
Уже выложил
[b]Отключите восстановление системы![/b] См. Приложение 1 Правил.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\304.exe','');
DeleteFile('C:\DOCUME~1\C4C5~1\LOCALS~1\Temp\304.exe');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irbvdym');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irbvdym\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\lxara');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\lxara\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irbvdym');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\irbvdym\Parameters');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Установите на Windows [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация) и последующие обновления.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Карантин был пуст.
(еще иногда при запуске он-лай игры или сканировании системы Dr.Web происходил сбой, то есть появлялся синий єкран с кучей циферок и букв и происходила перезагрузка компа)
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\nmoei.dll','');
DeleteFile('C:\WINDOWS\system32\nmoei.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\irbvdym\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\lxara\Parameters','ServiceDll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
В конце выполнения скрипта компьютер повис ( но скрипт выполнил.Карантин выслал.
Сохраните текст ниже как cleanup.bat в ту же папку, где находится dkbk5gdw.exe (gmer)
[CODE]dkbk5gdw.exe -del service tujvodali
dkbk5gdw.exe -del file "C:\WINDOWS\system32\nmoei.dll"
dkbk5gdw.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\tujvodali"
dkbk5gdw.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\tujvodali"
dkbk5gdw.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
Как мне показалось после выполнения скрипта компьютер начал быстрее работать.
В логе чисто
Установите [url="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]SP3[/url] (может потребоваться активация) + все новые патчи
Установите [url="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/url] (даже если им не пользуетесь)
Спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]