Посмотрите в реестре:
веткапараметрКод:HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsСодержимое этого параметра в своем сообщении напишитеКод:AppInit_DLLs
Посмотрите в реестре:
веткапараметрКод:HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\WindowsСодержимое этого параметра в своем сообщении напишитеКод:AppInit_DLLs
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
единственно, что удается - это запуск HiJackThis в безопасном режиме, вто лог... может можно что-то сделать?
Последний раз редактировалось akalibr; 03.07.2010 в 17:40.
c:\WINDOWS\system32\oas.dll
Добавлено через 37 секунд
thyrex,
Добавлено через 41 минуту
удалил, система запустилась нормально, делаю логиКод:HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
Последний раз редактировалось akalibr; 19.05.2010 в 11:17. Причина: Добавлено
...вот и логи, прошу помочь
Последний раз редактировалось akalibr; 03.07.2010 в 17:40.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\WINDOWS\system32\oas.dll',''); QuarantineFile('C:\WINDOWS\system32\userini.exe',''); DeleteFile('C:\WINDOWS\system32\userini.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
карантин и логи
Последний раз редактировалось akalibr; 03.07.2010 в 17:40.
Ничего плохого не видно, что с проблемой?
Исправьте в avz - "меню" Файл - мастер поиска и устранения проблем9. Мастер поиска и устранения проблем
>> Заблокированы настройки системы System Restore
Добавлено через 13 минут
еще подождем ответ по файлу - c:\WINDOWS\system32\oas.dll
Последний раз редактировалось DefesT; 19.05.2010 в 14:30. Причина: Добавлено
Дополнительно к совету Defest
Сделайте лог http://virusinfo.info/showpost.php?p=457118&postcount=1
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 61
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\application data\yxdqln.exe - Net-Worm.Win32.Kolab.igj ( DrWEB: Trojan.MulDrop.55658, BitDefender: Trojan.Generic.3877431, NOD32: Win32/Inject.NDA trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\documents and settings\admin\cpl.exe - Backdoor.Win32.Cetorp.ib ( DrWEB: BackDoor.Tofsee, AVAST4: Win32:Malware-gen )
- c:\docume~1\admin\locals~1\temp\svchost.exe - Trojan-Clicker.Win32.Cycler.pee ( DrWEB: Trojan.MulDrop1.17753, BitDefender: Trojan.Generic.3851225, AVAST4: Win32:Unruy-G [Trj] )
- c:\docume~1\admin\locals~1\temp\0519.exe - Trojan.Win32.Buzus.dsbk ( DrWEB: Trojan.DownLoad1.54003, BitDefender: Trojan.Generic.4033025, NOD32: Win32/TrojanProxy.Ranky trojan, AVAST4: Win32:Malware-gen )
- c:\windows\explorer.exe:userini.exe - Packed.Win32.Krap.x ( BitDefender: Gen:Variant.Bredo.2 )
- c:\windows\system32\drivers\aecq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\drivers\dmusicr.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\drivers\drmkaudq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\drivers\ewusbmdm.sys - Trojan.Win32.Agent2.crhk
- c:\windows\system32\drivers\hwdatacardq.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\drivers\kmixerr.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\drivers\mskssrvj.sys - Backdoor.Win32.Agent.avbz ( DrWEB: Trojan.Proxy.15396, BitDefender: Trojan.Generic.3869094, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\windows\system32\oas.dll - Worm.Win32.NeKav.cl
Уважаемый(ая) akalibr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.