Вылетает на:
Microsoft(R) Windows(R) Server 2003, Enterprise Edition
Версия 5.2.3790 Сборка 3790
ошибка в просмотре событий:
код:
1002
[SIZE=1]Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
[/SIZE]
Printable View
Вылетает на:
Microsoft(R) Windows(R) Server 2003, Enterprise Edition
Версия 5.2.3790 Сборка 3790
ошибка в просмотре событий:
код:
1002
[SIZE=1]Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
[/SIZE]
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('\\?\globalroot\systemroot\system32\OSj2CmP.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\OSj2CmP.exe');
QuarantineFile('c:\windows\system32\7z.exe','');
QuarantineFile('c:\windows\system32\ntos.exe_','');
QuarantineFile('c:\documents and settings\server\application data\twex.exe','');
QuarantineFile('c:\documents and settings\server\application data\sdra64.exe','');
QuarantineFile('c:\documents and settings\server\application data\sdra64.exe','');
QuarantineFile('c:\documents and settings\server\application data\ntos.exe','');
QuarantineFile('C:\WINDOWS\system32\9d09d42d.exe','');
QuarantineFile('c:\documents and settings\administrator\application data\ntos.exe_','');
DeleteFile('c:\documents and settings\administrator\application data\ntos.exe_');
QuarantineFile('c:\documents and settings\administrator\application data\ntos.exe','');
DeleteFile('c:\documents and settings\administrator\application data\ntos.exe');
DeleteFile('C:\WINDOWS\system32\9d09d42d.exe');
DeleteFile('c:\documents and settings\server\application data\ntos.exe');
DeleteFile('c:\documents and settings\server\application data\sdra64.exe');
DeleteFile('c:\documents and settings\server\application data\twex.exe');
DeleteFile('c:\windows\system32\ntos.exe');
DeleteFile('c:\windows\system32\7z.exe');
RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs','');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин через ссылку [b][color=red]Прислать запрошенный карантин [/color][/b] вверху темы, как написано в приложении 3 Правил.
Установите Service Pack 2 на Windows.
+ [url]http://support.kaspersky.ru/viruses/solutions?qid=208636281[/url]
и меняйте пароли.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[B]AndreyKa[/B],
[B]Alex_Goodwin[/B],
ок .... спасибо ... смогу только завтра ... т.к. уже уехал ....
[B]AndreyKa[/B]
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
не смог сделать этот пункт, т.к. AVZ пишет, что:
создание архива невозможно, т.к. вы не отметили ниодного файла .... и файлов нет !
прилагаю новые (после выполнения скрипта)
virusinfo_syscheck.zip; hijackthis.log
на всякий случай ....
В логах чисто.
Установите SP2 на Windows 2003.
Сервис пак установил, все работает ! Спасибо вам!