-
Junior Member
- Вес репутации
- 65
после перезагрузки, нормальные режим не прогружается, система замирает, прогрузив обои, на 3 кнопки не реагирует.
из защищенного режима...
О18 - не фиксится по-прежнему
накажу, еще раз каранитн в тему влепите!!!
пардон -
карантин сохранён как 080829_063403_virus_48b7deab2a223.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт
Код:
begin
executerepair(1);
executerepair(5);
executerepair(6);
executerepair(8);
executerepair(9);
executerepair(11);
executerepair(16);
executerepair(17);
RebootWindows(true);
end.
После перезагрузки проинформируйте о состоянии ПК.
-
-
Junior Member
- Вес репутации
- 65
загрузился нормальный режим.
рабочий стол без обоев.
-
Обновите базы установленного антивируса и просканьте всю систему с максимальными настройками. Если чего найдет - скажите нам.
Запустите АВЗ, Файл/Мастер поиска и устранения проблем/Системный проблемы, запустить поиск, все отметить, Выполнить.
-
-
Junior Member
- Вес репутации
- 65
он ругается (отлавливает\блокирует) периодически Cookie\Yadro при перезагрузке.
сейчас полное сканирование запущу
-

Сообщение от
Awdik
сейчас полное сканирование запущу
Перед зтим отключите системное восстановление и очистите темп-папки, кэш проводников, cookies и корзину.
-
-
Junior Member
- Вес репутации
- 65
как-то эти сообщения парами всегда ходят, их монитор а\вируса отрабатывает:
Обнаружена программа-шпион: Cookie/Yadro 29/08/08 18:30:36 - Уничтожен Размещение: c:\documents and settings\галина полиектовна\cookies\галина полиектовна@yadro[1].txt
Подозрительная операция 29/08/08 18:29:58 - Заблокирован Приложение: C:\PROGRAM FILES\MAIL.RU\AGENT\MAGENT.EXE
MAGENT действительно инфицирован или это а\вирус его так опознает?
а полная проверка дисков ничего не находит.
- восстановление системы отключено
- очистку сделал ср-ми авз
- антивирусная база от 28.08.2008
-

Сообщение от
Awdik
MAGENT действительно инфицирован или это а\вирус его так опознает?
Пошлите файл в техподдержку Панды - посмотрите на их сайте как это нужно сделать.
В моем понимании это ложняк.
-
-
Junior Member
- Вес репутации
- 65
похоже, в остальном все чисто
спасибо Вам большое, с поклоном
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\bjzrrzzr.sys - Rootkit.Win32.Agent.cvk (DrWEB: Trojan.NtRootKit.1446)
- c:\\windows\\system32\\drivers\\vrmttqkw.sys - Rootkit.Win32.Agent.cun (DrWEB: Trojan.Sentinel.135)
- c:\\windows\\system32\\oembios.exe - Trojan-Spy.Win32.Zbot.eev (DrWEB: Trojan.Proxy.3780)
-