похоже недолечил..
посмотрите плз.
спасибо
похоже недолечил..
посмотрите плз.
спасибо
Последний раз редактировалось zimoy; 24.01.2008 в 19:40.
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin ClearQuarantine; SetAVZGuardStatus(true); ClearHostsFile; QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll',''); DelWinlogonNotifyByFileName('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll'); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); SysCleanAddFile('C:\WINDOWS\system32\nmxd.dll'); SysCleanAddFile('C:\WINDOWS\system32\rpcc.exe'); SysCleanAddFile('h.exe'); ExecuteSysClean; BC_QrFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll'); BC_DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\partnership.dll'); BC_Activate; RebootWindows(true); end.
Пришлите файл 'quarantine.zip' из папки AVZ по ссылке http://virusinfo.info/upload_virus.php?tid=11173
Сделайте новые логи начиная с 10-го пункта Правил и приложите их к вашей теме.
спасибо,
'quarantine.zip' отправил
Последний раз редактировалось zimoy; 24.01.2008 в 19:40.
C:\Documents and Settings\All Users\Документы\Settings\partnership.dll - BackDoor.Uragan.origin
Пофиксте в HijackThis следующие строки:
Перезагрузите компьютер и повторите лог HijackThis.O8 - Extra context menu item: IpIs Расположение - C:\WINDOWS\system32\ie1.dll.htm
O9 - Extra button: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
O9 - Extra 'Tools' menuitem: Расположение - {A3671F3B-75EF-465d-B13C-42A8B9E4238C} - C:\Program Files\Ipis\ip_is.exe (file missing)
O20 - Winlogon Notify: partnershipreg - C:\Documents and Settings\All Users\Документы\Settings\partnership.dll (file missing)
пофиксил
Последний раз редактировалось zimoy; 24.01.2008 в 19:40.
да, похоже чисто, спасибо за помощь
Вот эти можно запаковать в zip с паролем virus
и прислать по ссылке в шапке, а самих удалить.
C:\WINDOWS\system32\KB74612931.exe
C:\WINDOWS\system32\KB83647438.exe
C:\WINDOWS\Temp\_avast4_\unp243326657.tmp
C:\RECYCLER\S-1-5-21-1292428093-2077806209-725345543-1003\Dc1\OpenGL\kr_opengl\Chapter4\Ex15\ColorMat.e xe
Вот эти на всякий случай посмотреть, довольно странно что их два.Должен быть один, если мне не изменяет память:
C:\WINDOWS\system32\RunDLL32.exe
C:\WINDOWS\system32\rundll32.exe
Последний раз редактировалось drongo; 21.07.2007 в 09:39.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Уважаемый(ая) zimoy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.