-
1. Отключите восстановление системы.
2. В AVZ откройте Менеджер ActiveSetup и удалите строку с упоминанием файла [b]C:\WINDOWS\system32\hidec[/b].
3. Файлы в карантине по Вирустотал чистые, но настораживает это:
[b]C:\Documents and Settings\Sergei\Рабочий стол\Zapodlo.exe[/b]
Если назначение этой программы вам неизвестно, то в AVZ откройте Менеджер Планировщика заданий и удалите задание, а также сам вышеуказанный файл.
4. Обновите базы AVZ и сделайте новые логи.
-
[quote=Bratez;178981]
3. Файлы в карантине по Вирустотал чистые, но настораживает это:
[B]C:\Documents and Settings\Sergei\Рабочий стол\Zapodlo.exe[/B]
Если назначение этой программы вам неизвестно, то в AVZ откройте Менеджер Планировщика заданий и удалите задание, а также сам вышеуказанный файл.
[/quote]
Эту программу родителм поставили давно, выключает компьютер в строго указное время :D
-
[quote=DelicaT;179165]Эту программу родителм поставили давно, выключает компьютер в строго указное время :D[/quote]
Ну вот, теперь знаешь, как от нее избавиться ;)
-
Проблема
При нажатии на любом ехе файле пишет "Отказано в доступе к указаному устройству, пути или файлу. Возможно, у вас нет нужных прав доступа к этому обьекту"
Подскажите что это?
-
AVZ очевидно тоже не запускается? Попробуйте переименовать avz.exe в 345.pif. Только предварительно в "Свойствах папки" уберите галку "Скрывать расширения зарегистрированных типов". Если пойдет - делайте логи по правилам.
-
Вложений: 3
Опять появилася такая проблемма :(
-
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
O1 - Hosts: 61.129.115.198 www.xldd.com
O1 - Hosts: 61.129.115.198 www.ojiang.com
O1 - Hosts: 61.129.115.198 www.shuixian.net
O1 - Hosts: 61.129.115.198 www.xlarea.com
O2 - BHO: ConnectionServices Class - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing)
[/code]
Выполните скрипт в AVZ:
[code]
begin
ExecuteRepair(1);
ExecuteRepair(6);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новые логи, начиная с п.10 правил.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]14[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\sergei\\рабочий стол\\zapodlo.exe - [B]Trojan.BAT.Shutdown.bg[/B][/LIST][/LIST]
Page generated in 0.01509 seconds with 10 queries