На данный момент рабочего стола нет?
На данный момент рабочего стола нет?
Логи пытаюсь сделать....и то не факт что получиться...вскоре выложу что есть...
[size="1"][color="#666686"][B][I]Добавлено через 57 секунд[/I][/B][/color][/size]
Рабочего стола нет....ну через диспечер задач он якобы есть....Только вот в чем делема....ни одного текстового файла не присутствует....Сохранять лог я буду сразу на флешку....а то не найду...
[size="1"][color="#666686"][B][I]Добавлено через 16 минут[/I][/B][/color][/size]
А что за программ Activ Deskov??? из за нее рабочий стол может отключиться????
[size="1"][color="#666686"][B][I]Добавлено через 1 час 14 минут[/I][/B][/color][/size]
Не удается создать скрип №2 в проге авз, остальные создал!
Скрипт №3 который якобы был создан не удалось найти, он просто не отобразился в папке авз лог...так что скидываю только hj лог
Такой лог сделайте [url]http://virusinfo.info/showpost.php?p=457118&postcount=1[/url]
Уважаемые хелппеы, мне все же удалось восстановить рабочий стол, теперь все показывает, но!!! у меня пропл файл C:/ProgramFile/Online Services - припопыке создать интеренет соединение новое он пишет мне ошибку что этого файла нет! И еще пишет когда хотел запустить службу "Центр справки и поддержки" пишет службу не удается запустить....
[size="1"][color="#666686"][B][I]Добавлено через 4 минуты[/I][/B][/color][/size]
Так что вскоре загружу я все логи и скрипты о которых говорилось ранее....
Рабочий стол работает на половину((((( Вот:
Ну так что????
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\sqlwriter.exe','');
DeleteFile('C:\Program Files\Common Files\sqlwriter.exe');
QuarantineFile('C:\Documents and Settings\Администратор.F8CDD5EDA9A2434\Local Settings\Temp\180.exe','');
DeleteFile('C:\Documents and Settings\Администратор.F8CDD5EDA9A2434\Local Settings\Temp\180.exe');
QuarantineFile('H:\RECYCLEMGR\autorun.exe','');
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP162\A0065254.exe','');
QuarantineFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP161\A0065184.exe','');
QuarantineFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP161\A0065152.exe','');
QuarantineFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP155\A0064094.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe','');
DeleteFile('C:\RECYCLER\S-1-5-21-0243336031-4052116379-881863308-0851\vse432.exe');
DeleteFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP155\A0064094.exe');
DeleteFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP161\A0065152.exe');
DeleteFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP161\A0065184.exe');
DeleteFile('C:\System Volume Information\_restore{82FB6269-6FAC-424C-9835-43EB9606D030}\RP162\A0065254.exe');
DeleteFile('H:\autorun.inf');
DeleteFile('H:\RECYCLEMGR\autorun.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[URL="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/URL] все найденное
Сделайте новые логи
Вот:
В логах чисто. Что с проблемой?
Проблема решена, вирусов нет, рабочий стол, звук инет восстановил через прогу cclean)) Спасибо большое.....)
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[B]Venus Doom[/B], подскажите как все же защитить свой комп от таких нападений? Есть какой нибудь антивирусник чтобы следил за спамом и вирусами в браузере?
[QUOTE]чтобы следил за спамом и вирусами в браузере?[/QUOTE]Что Вы имеете ввиду под "вирусами в браузере"? Вредоносные скрипты на страницах? Да, есть антивирусы, включающие в себя т.н. веб-монитор, который сканирует все загружаемые из Интренета объекты до записи на диск
[QUOTE]подскажите как все же защитить свой комп от таких нападений?[/QUOTE]Предельная осторожность в Интернете
Ну не знаю, чтобы защитить от вирусов....
Чем Вас не устраивает Dr.Web? Если Ваш антивирус что-то пропустил - это не значит, что заменив его другим Вы будете иметь 100% защиту. У любого антивируса бывают и пропуски и ложные срабатывания
Логично и убедительно! Спасибо за помощь!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]58[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\администратор.f8cdd5eda9a2434\application data\cmedia\cmedia.dll - [B]not-a-virus:AdWare.Win32.AdSubscribe.agn[/B][*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp149\a0060930.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp152\a0061564.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp152\a0061629.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp153\a0061688.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp153\a0061737.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp153\a0061845.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp154\a0061946.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp154\a0062059.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp155\a0063054.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp155\a0063094.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp155\a0064094.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp155\a0064161.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp156\a0064270.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp156\a0064306.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp157\a0064462.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp157\a0064510.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp157\a0064527.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp158\a0064632.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp158\a0064647.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp160\a0064928.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp160\a0065027.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp160\a0065049.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp161\a0065152.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp161\a0065184.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp162\a0065254.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp162\a0065270.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp164\a0065321.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp164\a0065359.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp164\a0065428.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp165\a0065463.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp165\a0066463.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp167\a0066541.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp167\a0066570.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp167\a0067566.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp167\a0068570.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp168\a0068583.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp168\a0068598.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp168\a0068662.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp169\a0068742.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp169\a0068767.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp170\a0068830.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp170\a0068847.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[*] c:\system volume information\_restore{82fb6269-6fac-424c-9835-43eb9606d030}\rp170\a0068868.exe - [B]Trojan-GameThief.Win32.OnLineGames.bmml[/B] ( DrWEB: Win32.HLLW.Lime.16, BitDefender: Trojan.Generic.2583042, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Injector-SE [Trj] )[/LIST][/LIST]