-
egui.exe не загружается
ekrn.exe в диспетчере виден,Explorer-ом в инете работать проблема (глюки, вылеты с а/вирусных сайтов с перезагрузкой процесса). Хожу через Мозиллу (комп не мой!-). AVZ, Mbam не запускаются (даже в безопасном режиме). AnVir Task Manager грузится токо... Им же удалил из автозагрузки много чего (всякие GooglUpdate, Mail Agent e.t.c), в т.ч. упомянутый здесь [URL="http://virusinfo.info/showthread.php?t=90334"]chkntfs.exe[/URL]. CureIt ничего не видит... Качаю ComboFix (не помог), HighJackThis не дает скачать (с Депозита предлагает подождать еще, пока скачать ене могу). Логи выложить не могу...
Ужос какой-то.>:(
-
Попробуйте
в папке где находится avz.exe - откройте текстовый редактор (блокнот) - напишите
[QUOTE]avz.exe AG=Y[/QUOTE]
и сохраните как - 123.cmd
Запустите 123.cmd
-
DefesT, не запускается... и в безопасном режиме пробовал - аналогично... Переустановка?
-
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
-
[B]СПАСИБО[/B] DefesT-у, в безопасном режиме еще раз попробовал, помогло!!! Сделал логи, выкладываю. HiJack This не запускается, пишет: "Данная установка запрещена политикой, установленной системным администратором" и все...
Щас попробую ComboFix!-)
Выкладываю логи Combo Fix.
-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\aa86915b.exe','');
DeleteFile('c:\windows\system32\aa86915b.exe');
QuarantineFile('C:\WINDOWS\system32\hjghklt.exe','');
DeleteFile('C:\WINDOWS\system32\hjghklt.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
[B]Смените все пароли[/B]
Скопируйте текст ниже в блокнот и сохраните как файл с названием [B]CFScript.txt[/B] на рабочий стол.
[code]KillAll::
File::
c:\documents and settings\Администратор\Главное меню\Программы\Автозагрузка\chkntfs.exe
c:\windows\pss\chkntfs.exeStartup
Driver::
Folder::
c:\program files\Common Files\845CE5BFa
c:\program files\Common Files\845CE647a
Registry::
[-HKLM\~\startupfolder\C:^Documents and Settings^Администратор^Главное меню^Программы^Автозагрузка^chkntfs.exe]
FileLook::
DirLook::[/code]
После сохранения переместите [B]CFScript.txt[/B] на пиктограмму ComboFix.exe.
[img]http://i076.radikal.ru/1003/e5/554faea12baf.gif[/img]
Когда сохранится новый отчет [B]ComboFix.txt[/B], прикрепите его к сообщению.
Page generated in 0.01285 seconds with 10 queries