Здраствуйте! У меня похожая проблема!Многое перепробывал,сил уже нет!
Заходишь в мой компьютер, нажимаешь любой локальный диск, открывается в новом окне, хотя в свойствах стоит "открывать в одном окне"
Создаются файлы autorun.inf, uxdeiect.com, usdeiect.com на дисках.
Нельзя отобразить скрытые файлы и запустить некоторые приложения.
Проверяю антивирусом (avast!4.7), базы новые, ничего не видит.
Тестировал CureIT в безопасном режиме - найдены Trojan.Packed.140 (C:\WINDOWS\system32\amvo1.dll), и Trojan.Nsanti.Packed!
Заразил уже этим три машины!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Но пока Trojan.Nsanti.Packed так и находится через DrWeb,разделы жесткого диска,съемный диск,флешка так и открывается в новом окне,в свойствах покпки так и немогу включить функцию "показывать скрытые папки и файлы"
Разделы жесткого диска открываются как положено,свойства папки работают,но DrWeb продолжает видеть вирус: объект - qnhyw.dll, путь - C:\Documents and Settings\Артур\Local settings\Temp, статус - Trojan.Nsanti.Packed
Помогите вылечить 2ю машину..проблемы такие же: Trojan.Packed.140 находится через DrWeb,разделы жесткого диска открывались в новом окне,после такого как пробежался по ним AVZвобще перестали открываться(только через проводник),в свойствах покпки немогу включить функцию "показывать скрытые папки и файлы" .
Вот логи с той машины!!!
1. Запустите AVZ, выберите из меню "Файл" - >"Просмотр карантина".
2. Справа в списке файлов отметьте те файлы которые нужно выслать.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив.
4. Загрузите полученный архив используя ссылку на станичку загрузки
карантин к сообщениею #8 отправлен,
разделы открываются как надо,но но в свойствах папки так и немогу сделать скрытые файлы видимыми,высылаю логи и карантин
begin
ExecuteRepair(1);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(16);
RebootWindows(true);
end.
AVZ-Мастер поиска и устранения проблем - вібрать
>> Таймаут завершения процессов находится за пределами допустимых значений
>> Таймаут завершения служб находится за пределами допустимых значений
что из этого нужно ?
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: