текст сообщения T702716200 номер 3381, после ввода кода R8756D93 исчез, выкладываю логи последующей проверки компьютера
Printable View
текст сообщения T702716200 номер 3381, после ввода кода R8756D93 исчез, выкладываю логи последующей проверки компьютера
Пофиксите в HiJack
[CODE]O2 - BHO: wxilibP - {7E3EDD51-48FD-40F2-ACE4-0D2D9F2889AE} - (no file)
O20 - Winlogon Notify: asplug - asplug.dll (file missing)
O20 - Winlogon Notify: avicore - avicore.dll (file missing)[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
DeleteFile('C:\WINDOWS\system32\twex.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url]
[QUOTE=thyrex;641026]Пофиксите в HiJack
[CODE]O2 - BHO: wxilibP - {7E3EDD51-48FD-40F2-ACE4-0D2D9F2889AE} - (no file)
O20 - Winlogon Notify: asplug - asplug.dll (file missing)
O20 - Winlogon Notify: avicore - avicore.dll (file missing)[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
DeleteFile('C:\WINDOWS\system32\twex.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи + лог [url]http://virusinfo.info/showpost.php?p=493610&postcount=1[/url][/QUOTE]
попробую утром, отпишусь
[QUOTE=biholder;641036]попробую утром, отпишусь[/QUOTE]
к сожалению нет времени на полный разбор, спасибо за помощь, тема закрыта