У меня появились вирусы, доктор веб их находит, но возникает ошибка и он закрывается. помогите пожайлуста.
У меня появились вирусы, доктор веб их находит, но возникает ошибка и он закрывается. помогите пожайлуста.
необходимый третий лог приложите пожалуйста ...
Совсем про него забыла, простите.
Добавлено через 11 минут
а чейса не как не удается его вложить, буду пробовать можеть пожде
Последний раз редактировалось letinna; 27.01.2008 в 20:15. Причина: Добавлено
Лог наконець-то загрузился.
А почему авз старая то ? Качайте заново и обновляйте базы перед сканированием.
Пока вот этот скрипт сделать,
карантин по ссылке в шапке темы.Код:begin QuarantineFile('logon.scr',''); QuarantineFile('autorun.bat',''); QuarantineFile('C:\WINDOWS\Installer\{99ADC6C1-45D9-4D5C-B1CD-EB0F15FB529B}\IMAGEFOX_STRTUP_SHRTCUT.exe',''); QuarantineFile('C:\Documents and Settings\инна\Мои документы\414622580_кира\Christmas.exe',''); end.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Я выполнила скрипт, скачала новый avz обновила вирусные базы и высылаю новые логии.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\autorun.pif',''); QuarantineFile('C:\Documents and Settings\мама\Local Settings\Temp\xykq166.sys',''); QuarantineFile('C:\Documents and Settings\андрей\Local Settings\Temp\d.sys',''); QuarantineFile('C:\WINDOWS\system32\autorun.pif',''); QuarantineFile('C:\WINDOWS\system32\wincab.sys',''); DeleteFile('C:\WINDOWS\system32\wincab.sys'); DeleteFile('C:\Documents and Settings\андрей\Local Settings\Temp\d.sys'); DeleteFile('C:\Documents and Settings\мама\Local Settings\Temp\xykq166.sys'); DeleteFileMask('C:\', 'autorun.*', false); DeleteFileMask('C:\WINDOWS\system32\', 'autorun.*', false); BC_ImportALL; BC_DeleteSvc('xswedftg'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=17077).
Выполните процедуру, описанную здесь:
http://virusinfo.info/showthread.php?t=8877
(часть работы уже будет сделана скриптом).
Сделайте новые логи.
I am not young enough to know everything...
Пофиксила в HijackThis:, выполнила скрипт в AVZ и ту процедуру. Отправила карантин и высылаю вам логии.
Больше ничего плохого не видно.
Какие-то проблемы остались?
I am not young enough to know everything...
Нет, проблем, вроде никаких нет. Спасибо вам большое.
Я прощу прощение. проблем с вирусами и правду нет, но после Пофиксите в HijackThis перестали отображаться значок сетевых подключений на панеле задач и другие важные значки, как с этим бороться
Я сравнил последний и предпоследний логи HijackThis. Вы явно пофиксили много лишнего, а нужно было одну-единственную указанную строчку! Если и остальные советы вы выполняли столь же произвольно, то я ничему не удивляюсь
У HijackThis есть возможность отката сделанных фиксов. Воспользуйтесь ею.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\андрей\\local settings\\temp\\d.sys - Rootkit.Win32.Agent.ki (DrWEB: Trojan.NtRootKit.492)
- c:\\windows\\system32\\autorun.pif - Backdoor.Win32.Delf.aws (DrWEB: BackDoor.Ekai)
Уважаемый(ая) letinna, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.