резко начинает тормозить инет. кроме того не могу удалить IE . ни удаление программ , ни unistall tool его не видят
[ATTACH]302462[/ATTACH]
[ATTACH]302463[/ATTACH]
[ATTACH]302465[/ATTACH]
Printable View
резко начинает тормозить инет. кроме того не могу удалить IE . ни удаление программ , ни unistall tool его не видят
[ATTACH]302462[/ATTACH]
[ATTACH]302463[/ATTACH]
[ATTACH]302465[/ATTACH]
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\Torrent2Exe\T2E.exe','');
QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll','');
DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(16);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Обязательно обновите базы AVZ (Файл->Обновление баз).
Откройте все установленные браузеры и сделайте повторные логи.
Сделайте [URL="http://virusinfo.info/showthread.php?t=53070"]лог MBAM[/URL].
здравствуйте!
"Откройте все установленные браузеры и сделайте повторные логи."
надо ли отключать интернет, делая первый лог?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
попытка открыть IE привела к тому , что на рабочем столе появился еще один ярлык(
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Repair Registry Pro (Rogue.RepairRegistryPro) -> No action taken.
Заражённые файлы:
c:\documents and settings\Admin\local settings\Temp\0.05744247811275505.exe (Trojan.Dropper) -> No action taken.
c:\documents and settings\Admin\local settings\Temp\0.06690286453455363.exe (Trojan.Dropper) -> No action taken.[/code]
[ATTACH]302613[/ATTACH]
Что с проблемой?
большое спасибо . комп работает нормально. но вот с IE непонятки. ни открыть, ни удалить.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]