пофиксите ...
logonui2.exe поищите через авз сервис поиск файлов на диске....Код:O4 - Startup: desktop(2).ini
пофиксите ...
logonui2.exe поищите через авз сервис поиск файлов на диске....Код:O4 - Startup: desktop(2).ini
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\MaNtIkOrA(2)\Главное меню\Программы\Автозагрузка\desktop(2).ini',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\secdrv.sys',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Повторите логи. А стандартный скрипт 3 не получается выполнить?
Последний раз редактировалось wise-wistful; 07.04.2008 в 23:31.
нашел C:\Documents and Settings\All Users\Application Data\Visual Styler\Logon Screens\logonui2.exe но поидее это одна из моих прог чтоб изменить заставку входа..
а насчет пофиксить O4 - Startup: desktop(2).ini не выходит т.к. пишет что
но в процессах я не знаю как он называется..---------------------------
HijackThis
---------------------------
Unable to delete the file:
O4 - Startup: desktop(2).ini
The file may be in use. Use Task Manager to shutdown the program and run HijackThis again to delete the file.
Добавлено через 1 минуту
получается просто в прошлый раз его не просили я решил что и в этот раз он наверное не нужен..
Последний раз редактировалось mantikora; 07.04.2008 в 23:35. Причина: Добавлено
desktop(2).ini можно и не фиксить (он не вредный) ... раз он есть и используется ...
больше не вижу ничего подозрительного ...
карантин присылать полностью или только Desktop(2).ini secdrv.sys просто чтобы 2 раза не закачивать 15 метров..??
Добавлено через 1 минуту
хмм..странно..может проверить видна ли флэшка под другим пользователем на котором раньше сидел до вируса??или лучше не надо т.к. зараза может и этот аккаунт снова заразить??
Последний раз редактировалось mantikora; 07.04.2008 в 23:33. Причина: Добавлено
в карантине все есть ... больше ничего присылать не нужно ...
какие-то проблемы остались ?
можно ....
мм зашел через своего обычного пользователя..все отлично работает и там..но флэшку не видит..(может вирус использовал туже фишку что и при скрытии програм файлз, виндовс..)??
другие usb устройства работают ?
ну принтер работает(через юсб подключен)..а еще давно у меня перестал работать(из за компа и тож какого-то вируса) юсб с телефона..
попробуйте вставить флешку в разьем где подключен принтер ...
нет даже так не видит..хотя когда всавляешь флэшку в любой юсб порт есть "характерный" звук..значит компьютер ее видит но просто не показывает ее мне..мне кажется это эти хакеры добавили что-то в вирус чтобы скрыть от меня визуально как в случае с папкой windows..
вставте флешку ... запустите проводник ...
не всеравно не видит..![]()
Последний раз редактировалось mantikora; 08.04.2008 в 00:44.
вставте флешку ...
пуск - панель - администрирование - управление компьютером - запоминающие устройства - сьемные зу .... пробуйте переназначить букву флешке
хм..а там нету флэшки...странно значит ее всетаки не скрыли а удалили как таковую..![]()
Добавлено через 1 час 16 минут
кстати еще одна проблема..решил поставить обои так они так и остались баговые..т.е. они теперь размещены на левой верхней четверти экрана..ужассс..что делать...![]()
Последний раз редактировалось mantikora; 08.04.2008 в 02:36. Причина: Добавлено
выполните скрипт ...
Код:begin ExecuteRepair(5); RebootWindows(true); end.
скрипт не совсем помог..после перезагрузки все было по прежнему..но немного покумекав решил попробывать увеличить разрешения экрана, а потом его уменьшить..обои легли нормально..но теперь при смене обоев все время придется производить эту фишку..))
вот ну а флэшки и дальше не существует..
Добавлено через 43 минуты
использовал утилиту trojan.plastix, помогло..обои теперь расположены нормально..но во флэшка всеравно не работает
Добавлено через 4 часа 35 минут
Последний раз редактировалось mantikora; 08.04.2008 в 17:49. Причина: Добавлено
на другой машине флешка видна ?
Уважаемый(ая) mantikora, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.