-
Выполните скрипт в AVZ
[code]begin
QuarantineFile('c:\windows\system32\msgsvc.dll','');
end. [/code]
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
[code]KillAll::
File::
Driver::
rvffaxuup
ibfsp
lmaquzw
uitwo
NetSvc::
rvffaxuup
ibfsp
Folder::
Registry::
FileLook::
DirLook::[/code]
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
-
Попытался выполнить скрипт-AVZ пишет ,что выполнено успешно, однако карантинный файл не создается, Просмотр карантина чист. Пока я пытался все это сделать система подвисла на секунду, а потом все экзешники перестали запускаться под предлогом отсутствия прав. Ребут исправил проблему. Однако файл карантина не удалось созжать даже в Safe Mode. Выполнил скрипт ComboFix. Результат прилагается.
П.С. теперь еще появилсаь такая проблема, что периодически зависает соединение с интернетом. Фактически оно есть, но при этом полностью бесполезно, ибо пакеты не передаются.
-
[B]c:\windows\system32\msgsvc.dll[/B] замените чистым с дистрибутива [url]http://virusinfo.info/showthread.php?t=51654[/url]
[B]c:\windows\system32\NeroCheck.exe[/B] проверьте на на [url="http://www.virustotal.com/ru"]virustotal[/url]
Ссылку на результат проверки сообщите
-
Библиотеку заменил, только не с вашего дистрибутива а со своего, с голой винды.
Файл проверил, ссылка на проверку [url]http://www.virustotal.com/ru/analisis/243201b64f4b60d55cdb1a3bf4b9aa60bc22eb8aca88e95042ee48ac5df5f397-1268309390[/url]
-
Что с проблемой после замены файла?
[QUOTE='raintear;601908']Библиотеку заменил, только не с вашего дистрибутива а со своего[/QUOTE]А мы свой дистрибутив и не предлагали :)
-
Антивир ругался на какой то вирус, сказал что удалил, правда повода верить ему у меня нет. (со слов сестры, сам за машиной небыл). Последенее что видел я лично, это ругань на файл system32\x который был создан процессом svchost но это было до замены. На данный момент проблем пока не налюдается. Завтра посканирую систему с ливсиди разных производителей. Отпишу позже.
-
[URL="http://virusinfo.info/showpost.php?p=500136&postcount=2"]Удалите ComboFix[/URL]
Установите [URL="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]SP3[/URL] (может потребоваться активация) + все новые заплатки
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet Explorer 8[/URL]
Установите [URL="www.adobe.com/products/acrobat/"]Adobe Acrobat 9.3[/URL] или удалите старый
Обновите [URL="http://www.java.com/ru/download/manual.jsp"]JavaRE[/URL]
-
Проблима не исчезла. Интернет по прежнему работает минут 15, потом связь теряется, хотя подключение остается. НО этим подключением управлять уже не получается, даже свойства не посмотреть. Комбофикс ругается опять на ту же библиотеку.
-
Попробуйте сначала установить указанные обновления
-
Обновления поставил, теперь папка WINDOWS занимает у меня 4,5 гига. Как удалить весь этот усор? И да, к стати, а как вирей дальше искать будем. Точнее как проверить, есть ли вири по прежнему, или таки сдохли?
-
[QUOTE='raintear;603527']теперь папка WINDOWS занимает у меня 4,5 гига.[/QUOTE]У меня больше и что из этого?
Что с Интернетом?
-
Интернет за сегодня не упал ни разу. Других проявлений вирусни тоже не наблюдается.
-
Стало быть обновление помогло
-
Возможно и помогло, только вот у меня теперь компьютер живет своей жизнью. Картинка рабочего стола меняется при перезагрузке, ярлыки пропадают с рабочего стола, изменения, которые я делаю в системе не сохраняются. Комп видимо лучше теперь знает, что мне надо =(
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]13[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01175 seconds with 10 queries