Не открываются иконки р.стола (предлагает поискать программу).
Не работает все с .exe.
Восстановление ничего не меняет.
Спасибо
[moderated: Просьба прикладывать только файлы требуемые правилами]
Не открываются иконки р.стола (предлагает поискать программу).
Не работает все с .exe.
Восстановление ничего не меняет.
Спасибо
[moderated: Просьба прикладывать только файлы требуемые правилами]
Последний раз редактировалось Shu_b; 28.12.2007 в 16:12.
Выполнить скрипт:
Загрузить карантин. Сделать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\HotfixQ0306270.exe',''); QuarantineFile('C:\WINDOWS\csrss.exe',''); QuarantineFile('C:\W',''); DeleteFile('C:\WINDOWS\csrss.exe'); BC_DeleteFile('C:\WINDOWS\csrss.exe'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_DeleteFile('C:\WINDOWS\system32\ntos.exe'); BC_ImportAll; ExecuteRepair(1); ExecuteRepair(8); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Все работает-наверно теперь делаю что-то лишнее
Последний раз редактировалось Shu_b; 28.12.2007 в 19:51.
Карантин загрузите через эту форму:
http://virusinfo.info/upload_virus.php?tid=15758
Последний раз редактировалось Bratez; 28.12.2007 в 18:14.
I am not young enough to know everything...
Загружал, сильно плаваю, нельзя ли на этом останавиться?
Нет вашего карантина. Загрузите еще раз.
Надо дождаться подтверждения, что файл загружен.
I am not young enough to know everything...
Отправил, но в сомнениях- в каркнтине 111 файлов было- как выбирать??
нужно было выбрать те, которые упомянуты в скрипте PavelA
Пофиксите в HijackThis:
Больше ничего подозрительного не видно, только что это за ехе-шник по имени 1.bat запакован с логом HijackThis? Где вы его взяли?Код:O4 - HKLM\..\Run: [ScanRegistry] C:\W
I am not young enough to know everything...
Из правил- переименованный HijackThis
Ну спасибо, посмеялся от души!
Между прочим, на Вирустотал двое назвали его подозрительным
I am not young enough to know everything...
Всем огромное СПАСИБО, все время чуствовал себя блондином, но с Вашей помощью справился (вроде).
Сорри за ОФФ, но:
имею две программы
checkcfg - учет железа и софта. Удобная, приятная, не без ошибок, бесплатная. В последней командировке то ли Аваст, то ли АВГ на нее ополчились. Вирус и все тут.
Вторая mwav.exe - утилита от Икаруса с базами под Касперского. На нее оплчился Доктор Веб. Пришлось долго уговаривать мужиков, что вируса я им не привез.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Чесич, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.