Добрый вечер, уважаемые хелперы!
Не открываются сайты virusinfo.info, kaspersky.ru, essetnod32.com.
Кроме того, 1 раз вылезло сообщение "отключение системы вызвано NT AUTHORITY \ SYSTEM" с последующей перезагрузкой компа.
Printable View
Добрый вечер, уважаемые хелперы!
Не открываются сайты virusinfo.info, kaspersky.ru, essetnod32.com.
Кроме того, 1 раз вылезло сообщение "отключение системы вызвано NT AUTHORITY \ SYSTEM" с последующей перезагрузкой компа.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit',
GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
QuarantineFile('\\?\globalroot\systemroot\system32\KzErSuE.exe','');
BC_DeleteFile('\\?\globalroot\systemroot\system32\KzErSuE.exe');
QuarantineFile('C:\WINDOWS\system32\adf1fcad.exe','');
BC_DeleteFile('C:\WINDOWS\system32\adf1fcad.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
[QUOTE]Файл сохранён как 100523_205304_virus_4bf95d7098092.zip
Размер файла 74986
MD5 ded7ce377d3608fdef25322ed4e5624b[/QUOTE]
Обновил лог.
Проблема решена?
Да.
Большое Спасибо :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\adf1fcad.exe - [B]Trojan.Win32.Small.cin[/B] ( DrWEB: Trojan.Packed.19855, BitDefender: Trojan.Generic.3568156 )[/LIST][/LIST]