Здравствуйте! CureIT и AVZ постоянно ругаются на partnership.dll
При загрузке ICQ появляется синий экран и система перегружается. Логи прилагаю
Добавлено через 51 минуту
логи
Здравствуйте! CureIT и AVZ постоянно ругаются на partnership.dll
При загрузке ICQ появляется синий экран и система перегружается. Логи прилагаю
Добавлено через 51 минуту
логи
Последний раз редактировалось Klips; 15.12.2007 в 22:20. Причина: Добавлено
вот логи
вот что Dr.Web говорит: C:\Documents and Settings\All Users\Documents\Settings\partnership.dll - инфицирован BackDoor.Bech
Сделайте логи как положено.
сорри. вот:
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\jkd845jg.dll',''); QuarantineFile('C:\WINDOWS\system32\d4ghggf4g.dll',''); QuarantineFile('C:\WINDOWS\TEMP\winlogan.exe',''); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\winsto.exe',''); QuarantineFile('C:\WINDOWS\system32\_svchost.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll',''); DeleteFile('C:\Documents and Settings\All Users\Documents\Settings\partnership.dll'); DeleteFile('C:\WINDOWS\system32\_svchost.exe'); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\winsto.exe'); DeleteFile('C:\WINDOWS\TEMP\winlogan.exe'); DeleteFile('C:\WINDOWS\system32\d4ghggf4g.dll'); DeleteFile('C:\WINDOWS\system32\jkd845jg.dll'); DelBHO('{B5AF0562-94F3-42BD-F434-2604812C297D}'); DelBHO('{B5AC49A2-94F3-42BD-F434-2604812C897D}'); BC_DeleteSvc('Microsoft Inet Service'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
выслал карантин, вот новые логи
P.S. Перестал работать Wi Fi, выхожу в инет только с мобильного
офиксите ...
выполните скрипт ....Код:O20 - Winlogon Notify: partnershipreg - C:\WINDOWS\
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\xpdx.sys',''); DeleteFile('C:\WINDOWS\system32\xpdx.sys'); BC_DeleteSvc('xpdx'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
пофиксил, перегрузился - сейчас не могу выйти в инет ни с мобилы, ни с вайфая как быть?
давайте попробуем воспользоваться этим ... ( только учтите что все сетевые настройки придется вводить заново .... поэтому их стоит записать перед применением )
винсоком не пришлось воспользоваться, инет заработал, но только через GPRS, вай фай не видит. Пофиксил, перегрузился, выполнил скрипт, после перезагрузки хотел выслать карантин а там пусто, какие дальнейшие действия?
повторите логи что бы убедится что все чисто ...
новые логи
но перегружаться комп с синим экраном не перестал
в логах ничего подозрительного ...
оставшаяся проблема в железе ...
протестируйте память ... проверте блок питания ... удалите пыль ... почистите контакты всех съемных устройств ...
спасибо! вроде все чисто, вайфай включил, инет есть
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Klips, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.