Сегодня некорректно стало работать клавиатура , CureIt нашёл пару троянов , удалил - не помогло
клавиатуру не трогал , не проливал , не бил .. она исправна
при нажатие кнопки numpad 5 происходит перезагрузка , и тд ..
Printable View
Сегодня некорректно стало работать клавиатура , CureIt нашёл пару троянов , удалил - не помогло
клавиатуру не трогал , не проливал , не бил .. она исправна
при нажатие кнопки numpad 5 происходит перезагрузка , и тд ..
[B]Пофиксите в hijackthis:[/B]
[CODE]
F2 - REG:system.ini: UserInit=D:\WINDOWS.0\system32\userinit.exe,\\?\globalroot\systemroot\system32\ms7HIs0.exe,\\?\globalroot\systemroot\system32\T8CaUv2.exe,
[/CODE]
[B]Выполните скрипт в AVZ:[/B]
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('D:\WINDOWS.0\system32\cmdow.exe','');
QuarantineFile('D:\WINDOWS.0\system32\ms7HIs0.exe','');
QuarantineFile('D:\WINDOWS.0\system32\T8CaUv2.exe','');
DeleteFile('D:\WINDOWS.0\system32\T8CaUv2.exe');
DeleteFile('D:\WINDOWS.0\system32\ms7HIs0.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW',2 ,2 ,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR=red]Прислать запрошенный карантин[/COLOR][/B]" над первым сообщением темы)
[FONT=Calibri][SIZE=3]Скачайте [url=http://images.malwareremoval.com/random/RSIT.exe]RSIT[/url]. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке ([b]RSIT[/b]) в корне системного диска.[/SIZE][/FONT]
[FONT=Calibri][SIZE=3][/SIZE][/FONT]
[FONT=Calibri][SIZE=3]+ Сделайте новые логи[/SIZE][/FONT]
Вот
Что с проблемой?
проблема осталась
Сделайте такой лог: [url]http://virusinfo.info/showthread.php?t=53070[/url]
ничего не удалял
Удалите всё. Сделайте новый лог МВАМ
проблема осталась
что делать?
[size="1"][color="#666686"][B][I]Добавлено через 56 минут[/I][/B][/color][/size]
прошу помочь
- удалите в MBAM
[CODE]
D:\System Volume Information\_restore{5564157B-0594-4159-8056-6064C0540A6F}\RP26\A0005004.exe (Virus.Expiro) -> No action taken.
D:\System Volume Information\_restore{5564157B-0594-4159-8056-6064C0540A6F}\RP26\A0005005.exe (Virus.Expiro) -> No action taken.
[/CODE]
больше подозрительного нет
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\windows.0\system32\cmdow.exe - [B]not-a-virus:RiskTool.Win32.HideWindows[/B][/LIST][/LIST]