-
Очень прошу помочь!
Компьютер безусловно был заражен. И побывал в шаловливых ручках, в том числе, лечивших его от вирусов.
Я сделал все положенные предварительные сканирования, ничего существенного они не дали.
На данный момент наблюдаются два тревожных симптома:
- системный диск числится сменным. На панельке значок "Безопасного отключения", предлагается отключить только диск C. Правда, отключать не дает.
- При попытке открыть "Мой компьютер" и в других случаях, когда, видимо, составляется список дисков, выдается сообщение об ошибке "Generic Host Process for Win32 Services - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.", потом система долго думает, потом работает дальше (вроде, правильно). Эффект проходит, если переключить Службу загрузки изображений в режим "Отключено".
Очень прошу помочь! Конечно, если не выйдет, я переустановлю систему, но на этом компе требуется значительное количество трудноустанавливаемых программ, так что сил и времени уйдет просто немеряно.
-
1.[URL="http://virusinfo.info/showthread.php?t=4491"]Профиксите[/URL] в HijackThis
[CODE]
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll (file missing)
[/CODE]
2.[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteRepair(20);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте лог [URL="http://virusinfo.info/showpost.php?p=457118&postcount=1"][COLOR="Blue"][B]MBAM[/B][/COLOR][/URL]
-
Пункты 1 и 2 выполнил, симптомы остались.
Результат MBAM прилагаю
-
C первой проблемой вроде разобрался. Системный диск видится сменным из-за установленного драйвера IDE.
-
Надо проверить один файл, выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\temp_old\programmi\3cad\VISORD.EXE','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
-
Карантин закачал. Странно будет, если там что-то не так. Эту программу мы получаем от производителя и она работает не на одном компьютере и не на двух.
На данный момент остался один симптом - многократное появление окошка "Generic Host Process for Win32 Services - обнаружена ошибка." и сопровождающие его тормоза. В логах появляются записи, что служба загрузки изображений неожиданно прервана.
[size="1"][color="#666686"][B][I]Добавлено через 16 минут[/I][/B][/color][/size]
Всем спасибо за помощь!
Злоумышленник в лице драйвера чего-то-вроде-сканера изловлен и обезврежен.
Благодаря вам система почищена от грязи и оборванных хвостов.
Еще раз спасибо, спасибо, спасибо.
На всякий случай я еще загляну посмотреть - вдруг с той программой действительно что-то не так. Хотя это вряд ли.
-
[QUOTE='vgo;732981']На всякий случай я еще загляну посмотреть - вдруг с той программой действительно что-то не так. Хотя это вряд ли. [/QUOTE]
С программой все Ок! :)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00268 seconds with 10 queries