-
Рекламный модуль
На ноутбук залез рекламный модуль (так он себя называет) и нарушил работу системы (Windows XP 2008 SP3).
При запуске ноутбука вылазит окошко на весь экран с надпись мол пополните баланс и т.д. Деблокер Касперского не помог. Модуль можно убрать нажатием кнопки пуск, затем правой кнопкой мыши по вкладке этой программы и закрыть. Но окошко вылазит каждый раз, также вирус блокирует доступ на сайты Касперского, Доктор Веба, Вирусинфо, не даёт обновиться программе AVZ, не запускаются программы CureIt и AVPTool, логи сделаны путём перетыкания флэшки.
-
Пофиксите в HiJack
[CODE]F2 - REG:system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe[/CODE]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\usrinit.exe','');
DeleteFile('C:\WINDOWS\system32\usrinit.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
ExecuteRepair(20);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Обновите базы AVZ[/B]
Сделайте новые логи
-
Логи сделал. Карантина нет. Архивировать нечего.
Окошко не вылазит, но CureIT не запускается.
-
В логах ничего подозрительного.
Установите правильную системную дату.
-
Всё работает кроме CureIt, возможно надо перекачать файл.
Спасибо за помощь.
-
[QUOTE='SkyThunder;754192']возможно надо перекачать файл[/QUOTE]
Возможно.
Page generated in 0.01287 seconds with 10 queries