-
Помогите
Моя сестра купила себе неплохой системник и в первые дни, несмотря на установленный антивирус avira(с не обновленными базами) схватила вирус, временами блокирующий доступ в интернет и тормозящий систему в общем. После обновления антивирусных баз, avira находила один и тот же вирус, вроде бы удаляла его, но при перезагрузке находила вновь. Проверка в безопасном режиме утилитой DRWeb показала наличие одного вируса(трояна), который вроде был удален, также обнаружилось изменения стандартного файла Hosts, который утилита вернула в исходное состояние. Теперь интернет работает без тормозов, но нет доступа к меню "Пуск" и панели задач. В процессах каждый раз при перезагрузке появляется usrreg.exe который, можно завершить со второго раза, после чего все становится нормально. Помогите избавиться от процесса и может какой еще попутной гадости. Логи прилагаю! СПАСИБО!
-
В AVZ- файл - выполнить скрипт.
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS.0\system32\fwgrxtk.dll','');
DeleteFile('C:\WINDOWS.0\system32\fwgrxtk.dll');
DeleteFileMask('C:\Documents and Settings\Admin\Local Settings\Temp\' , '*.*', true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
- выполните такой скрипт
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
[/code]
Файл quarantine.zip из папки AVZ пришлите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы.
Повторите пункт 2 диагностики правил.
Потом, пока ждёте ответ, [URL="http://www.microsoft.com/downloads/ru-ru/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]качаем ServicePack 3[/URL] и ставим его.
[size="1"][color="#666686"][B][I]Добавлено через 53 секунды[/I][/B][/color][/size]
[QUOTE='arkhipov_yuri;758235']с не обновленными базами[/QUOTE]Надеюсь, базы уже обновлены?
-
Спасибо за скорый ответ, Антивирус уже с обновленными базами, скоро выложу логи, единственное, все происходит: телефон - файлы по интернет - форум ...
-
Карантин загружен :
файл сохранён как 110121_201719_quarantine _4d39bf9f2348b.zip
Размер файла 598
MD5 8868a6e3aef8a1f94eb4f2d87c59fbca
Пункт 2 правил "Диагностика" тоже выполнен, жду дальнейших указаний!
-
usrreg.exe - кусок от Авиры :)
Что с проблемами?
-
Проблемы остались... Все также, пока не завершишь процесс usrreg.exe меню пуск недоступно... Процесс запущен от admin и завершается со второго раза!
-
Авиру отключите, перезагрузитесь и поглядите, что будет.
Только от сети на всякий случай отключитесь :)
-
Проблема осталась, servise pack3 скаченный по вашей ссылке ни в какую не хочет устанавливаться, виснет на половине... Жду указаний. СПАСИБО!
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
Может быть попробовать деинсталировать авиру совсем?
-
Можете попробовать.
И установить другой АВ...
-
В общем после того, как повторно скачали SP3, он установился и все стало нормально, посему Большое Вам спасибо!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00784 seconds with 10 queries