При запуске КАВ - avp.exe невозможно открыть данную программу из-за политики ограничения применения..... и так же не запускается реестр
При запуске КАВ - avp.exe невозможно открыть данную программу из-за политики ограничения применения..... и так же не запускается реестр
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O20 - AppInit_DLLs: C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P O20 - Winlogon Notify: dimsntfy - %SystemRoot%\System32\dimsntfy.dll (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\Documents and Settings\Владик\Local Settings\temp\BWQLy.dll',''); QuarantineFile('C:\WINDOWS\temp\LZfMa.dll',''); QuarantineFile('C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P',''); QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA'); DeleteFile('C:\WINDOWS\Сиреневый пух.bmp:ApPmX4P'); DeleteFileMask('C:\WINDOWS\temp','*.*', true ); DeleteFileMask('C:\Documents and Settings\Владик\Local Settings\temp','*.*', true ); BC_ImportAll; ExecuteRepair(6); ExecuteWizard('TSW', 2, 2, true); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Последний раз редактировалось Nikkollo; 15.01.2010 в 13:55.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Все сделал, все работает, логи кинул, спасибо)
Более ничего зловредного в логах нет.
У вас был троян-шпион. Смените все когда-либо вводимые на компьютере пароли.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) snoopnv, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.