Вложений: 3
Каспер нашёл Win32.Arcer, AVZ удалил ATPartners.dll ...
Недавно запустил установку Касперского, но комп немного завис при установке драйверов. Reset, комп не загружается, F8- загрузка удачной конфигурации -загрузился. Поставил каспера ранней версии, проверил диски - многие exe-ки были заражены Win32.Arcer, но файлы lclass.exe, svchots не вылечил, "файлы заняты другими процессами, для удаления\лечения необходимо перезагрузиться", после перезагруки файлы не вылечил.
AVZ обнаружил вредоносный объект Advware.f1organizer.c файла atpartners.dll, файл был удалён.
После распаковки архива с hijackthis, последний запустился только после перезагрузки; сохранил его лог и закрыл. И тут за всё время своей работы Spider выдаёт: E.temp infected Win.script.virus, каспер определил его как Win32.Arcer и вылечил, в процессе лечения Spider снова - E.temp infected Win.script.virus. Каспер больше не сообщал об инфицированности e.temp, а спайдер снова и снова твердил: "E.temp infected Win.script.virus", пока не удалил файл.
Открываю и закрываю hijackthis - спайдер:"\dllcache.fxssvc(служба факсов)
infected Win.exe.virus , каспер: файл чист.
Снова открываю и закрываю hijackthis - спайдер: 32.temp infected win.exe.virus.
hijackthis - сам вирус, генерит вирусы, и заражает ими файлы?
Доктор отсканировав диски выдал 3 файла зараженные Coom.boot.virus, Win.exe.virus(fxssvc.exe), win.script.virus(avz_2049_1.temp). Каспер их не определил.
И теперь уже при распаковке hijackthis спайдер пишет: hijackthis infected Win.script.virus
Менеджер вндренных DLL AVZ:
winspool.drv, rsaenh.dll- подозрение на keylogger или троянскую dll.
ПРИ очередной попытки установки каспера6, при установке драйверов виснет комп. Reset.
Программы не запускаются; только диспетчер задач, в котором не все процессы удаляются.
Reset,safe mode, в AVZ снимаются некоторые галочки в менеджере автозагрузки. Reset -
винда загружается, программы запускаются.
В диспетчере процессов AVZ при попытке поместить в карантин lclass пишется: вы хотите поместить в карантин system. Завершаю lclass на его месте появляетя system, но lclass не ичезает. При попытке поместить в карантин lclass пишется: вы хотите поместить в карантин AVZ. Завершаю процесс lclass - avz закрылась.
В папке Documents and Settings:
Администратор
Администратор.Intel ( intel-имя компьютера)
Пользователь
В папке Админстратор 4папки, 2файла
В папке Админстратор.Intel 12 папок +папкаWindows/system + 3 файла
Откуда взялся Администратор.intel?
Чем полечить lclass,svchots? И где этот win32.arcer сидит?