проблема возникла, исчезла языковая панель, при её открытии ни чего не происходит, проник видать вирус только вот где он и как его зовут я обращаюсь к вам, и прикрепляю логи
Printable View
проблема возникла, исчезла языковая панель, при её открытии ни чего не происходит, проник видать вирус только вот где он и как его зовут я обращаюсь к вам, и прикрепляю логи
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\l2dZJPj.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\3IcS0vY.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\3IcS0vY.exe');
DeleteFile('\\?\globalroot\systemroot\system32\l2dZJPj.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Скачайте [url=http://images.malwareremoval.com/random/RSIT.exe]RSIT[/url]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([b]RSIT[/b]) в корне системного диска.
всё сделал по указаниям вот архив
вот добавил логи
Что с языковой панелью?
[QUOTE='Johnny8888;672788']всё сделал по указаниям[/QUOTE]Вовсе нет
Прочтите, куда нужно отправить карантин
Где логи новые AVZ?
закачал
[I]Результат загрузки
Файл сохранён как 100719_192907_virus_4c446f43b8c99.zip
Размер файла 135313
MD5 2ab6f3e3da86e02daf4a79b8f4dd7dd7[/I]
[size="1"][color="#666686"][B][I]Добавлено через 1 час 3 минуты[/I][/B][/color][/size]
пока что изминений ни каких
Файл ctfmon.exe есть в папке system32?
[QUOTE=thyrex;672900]Файл ctfmon.exe есть в папке system32?[/QUOTE]
да есть
Сделайте лог [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url]
[QUOTE=thyrex;672934]Сделайте лог [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url][/QUOTE]
сделал лог
Проверьте, не установлена ли галочка на дополнительных текстовых службы языковой панели
где это мне сделать если у меня не открывается языковая панель
панель управления - языки и региональные стандарты-вкладка языки -кнопка подробнее - вкладка дополнительно - выключить дополнительные текстовые службы. галочка должна быть снята
если стоит- снимите-применить-ОК
[QUOTE=polword;674124]панель управления - языки и региональные стандарты-вкладка языки -кнопка подробнее - вкладка дополнительно - выключить дополнительные текстовые службы. галочка должна быть снята
если стоит- снимите-применить-ОК[/QUOTE]
[B]языки и региональные стандарты[/B] не открывает
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/CODE]
попробуйте
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
проверьте также в ветви [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run] есть ли строковый параметр "ctfmon.exe"="C:\WINDOWS\System32\ctfmon.exe"
[QUOTE]проверьте также в ветви [HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Run] есть ли строковый параметр "ctfmon.exe"="C:\WINDOWS\System32\ctfmon.exe"[/QUOTE]
есть такая запись в реестре
после выполнения скрипта - языки и региональные стандарты -открываются или нет?
[QUOTE=polword;674156]после выполнения скрипта - языки и региональные стандарты -открываются или нет?[/QUOTE]
ни хера не открывается
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
что делать то
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]