[QUOTE]но рассылка спама - раз, невозможность работать с IE - два (он заходит не туда, куда его просят, а на какие-то левые поисковики). [/QUOTE]
Сделайте комплект логов.
Printable View
[QUOTE]но рассылка спама - раз, невозможность работать с IE - два (он заходит не туда, куда его просят, а на какие-то левые поисковики). [/QUOTE]
Сделайте комплект логов.
Комплект логов.
Выполните скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}');
QuarantineFile('C:\WINDOWS\explorer.exe','');
BC_ImportAll;
ExecuteSysClean;
Executerepair(2);
Executerepair(3);
Executerepair(4);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Сделайте лог MBAM
[QUOTE]DelBHO('{83821C2B-32A8-4DD7-B6D4-44309A78E668}')[/QUOTE]
Я его уже в Хиджаке убил... Из скрипта строчку удалить?
[QUOTE=Суббота;572856]Я его уже в Хиджаке убил... Из скрипта строчку удалить?[/QUOTE]
Оставьте, не помешает:)
Карантин залил
Файл сохранён как 100128_193103_virus_4b61bbc7d1fca.zip
Размер файла 669497
MD5 9acbd473a7385881384e5e7ffa9743f4
В логе чисто, файл C:\WINDOWS\explorer.exe--чистый.
Что с проблемой?
Система - как новая. Земной поклон. Тему можно закрывать.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\all users\application data\avira\antivir desktop\temp\avscan-20091015-175113-6b960210\ark1.tmp - [B]Net-Worm.Win32.Kido.ih[/B] ( AVAST4: Win32:Crypt-FEN [Trj] )[*] f:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B] ( BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )[*] j:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B] ( BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )[/LIST][/LIST]