-
Спасибо огромное, все получилось, встал и алкоголь и даймон тулс.
Комп нормально работает.
-
Поспешил я с выводами, по правому клику на рабочем столе комп долго думает и ничего не происходит, правый клик на локальных дисках приводит к таким же результатам. При загрузке виндовс, после появления рабочего стола, экран чернеет и как будто рабочий стол подгружается заново. Что посоветуете?
Может попробовать восстановить виндовс из дистрибутива?
-
См. в разделе "Чаво" совет как исправить это дело с жесткими дисками.
Рабочий стол может чернеть из-за попытки загрузки отстутст. утилиты для видеокарты. У меня на машине стол именно так передергивается.
-
Попробуйте для начала в AVZ:
Файл - Восстановление системы - п.6 и 8 - Выполнить, перезагрузиться.
-
Странно, у меня [B]Virus.VBS.Small.a [/B]не было, а помгло удаление ключа:
[B]HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2[/B]
если можно, обьясните за что он отвечает.
И ещё такой вопрос, при просмотре через msconfig автозагрузки, там отображается например такое:
[B]C:\WINDOWS\system32\alt.exe.exe[/B]
[B]C:\WINDOWS\system32\p2001.exe[/B]
и ещё какой то [B]%systemroot%\system32\dumprep 0 -u[/B]
и он присутствует на диске, я так понимаю это вирус, но его не видит ни AVZ ни CureIt, как его удалить из автозагрузки? ну и из компьютера тоже :)
-
dumprep - это системная утилита, на неё внимания не обращайте.
-
[quote]C:\WINDOWS\system32\alt.exe.exe
C:\WINDOWS\system32\p2001.exe[/quote]
Этих двух в последних логах не было!
Пришлите их по правилам.
И логи новые надо сделать, хотя бы начиная с п.10 правил.
-
[QUOTE=Nobil;172090]Странно, у меня [B]Virus.VBS.Small.a [/B]не было, а помгло удаление ключа:
[B]HKEY_CURRENT_USER/Software/Microsoft/Windows/Current Version/Explorer/MountPoints2[/B]
если можно, обьясните за что он отвечает.
и ещё какой то [B]%systemroot%\system32\dumprep 0 -u[/B]
и он присутствует на диске, я так понимаю это вирус[/QUOTE]
Ключик отвечает за двойной клик мыши.
[B]%systemroot%\system32\dumprep 0 -u[/B] - система вставляет в автозапуск для изготовления дампа в случае возникновения обшибки.
-
Новые логи, на всякий случай сделал все три лога.
-
-
Два указанных вами файлика я просил прислать...
А в логах не видно ничего плохого.
-
Простите мою невнимательность, вот:
Файл сохранён как 080115_110321_virus_478ce759a4cbb.zip
Размер файла 315889
MD5 57a869f7fd47ec092dad50036d70f8da
-
alt.exe.exe - [B]Trojan.Win32.Agent.dvv[/B]
P2001.exe - вроде чистый. Подождем ответа аналитиков.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\alt.exe.exe');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]Повторите логи.
-
Свежие логи. Подскажите как его удалить из реестра? в msconfig он все ещё числится в автозагрузке.
-
-
в логах ничего зловредного ....
убирайте в msconfig ... не получится напишем скрипт ...
-
[quote=Maxim;172684]
P2001.exe - вроде чистый. Подождем ответа аналитиков.
[/quote]
По поводу этого [B]P2001.exe[/B] периодически просматривать эту тему?
Галочку то я снял в msconfig, хотелось бы его удалить из реестра ну и что бы в msconfig не отображался. А то смущает что он там числится. Заранее спасибо.
Page generated in 0.00797 seconds with 10 queries