=
=
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:46.
пофиксите ...
выполните скрипт ...Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\Tys45.sys',''); SetServiceStart('Tys45', 4); DeleteService('Tys45'); QuarantineFile('C:\WINDOWS\system32\fci.exe',''); SetServiceStart('FCI', 4); DeleteService('FCI'); DeleteFile('C:\WINDOWS\system32\fci.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Tys45.sys'); BC_ImportDeletedList; BC_DeleteSvc('FCI'); BC_DeleteSvc('Tys45'); ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи...
?
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:47.
.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\DOCUME~1\Hamsters\LOCALS~1\Temp\mc21.tmp',''); BC_ImportQuarantineList; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18148
Вы отключаете антивирусы, когда выполняете скрипт?
Microsoft Most Valuable Professional in Consumer Security
в автозагрузке слишком много лишнего .... отключите всю автозагрузку и попробуйте загрузиться .....
?
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:47.
1 проверте наличие конфликтов в диспетчере устройств
2 прверте режим работы харда
3 Пуск - Выполнить - eventvwr.msc - OK. - приведите данные из журнала ...
4 очистите c:\WINDOWS\Prefetch
5 проверте диск на наличие ошибок
Есть шанс, что поможет эта программа:
http://www.tksinc.us/downloads/WinsockXPFix.exe
(имейте ввиду, что она сбросит настройки сетевых подключений, потом введите их снова).
Кроме того, описанные вами явления могут происходить при наличии локальной сети, когда служба DHCP-клиента выключена, а в настройках подключения указано автоматическое получение IP-адреса.
I am not young enough to know everything...
?
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:48.
Давайте так:
AVZ - Сервис - Диспетчер служб и драйверов - кнопка Сохранить протокол.
Результат заархивируйте и прикрепите сюда.
I am not young enough to know everything...
?
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:48.
Выполните такой скрипт:
После перезагрузки последний протокол сделайте еще раз.Код:begin SetServiceStart('RpcSs', 2); SetServiceStart('winmgmt', 2); RebootWindows(true); end.
I am not young enough to know everything...
?
Последний раз редактировалось Alexey-1001110; 15.04.2008 в 10:48.
Что-то не понятно ничего... Сделайте так:
Пуск - Выполнить - services.msc, Действие - Экспортировать список.
Полученный файл заархивируйте и прикрепите.
I am not young enough to know everything...
Файл в архиве прикрепил. Службы, как я уже писал, недоступны ..
Не вижу причин для такого... Все-таки попробуйте прописать статический IP для подключения локальной сети.
I am not young enough to know everything...
Я не могу ничего прописать т.к. в сетевом окружении ничего нет, ни подключений ни мастера, вообще все недоступно...
Последний раз редактировалось Alexey-1001110; 23.02.2008 в 00:14.
Как я понимаю, моя проблема не разрешима и сделать что-либо по выявлению вируса и восстановлению работы всех служб, уже нет возможности???
выполните скрипт ...
Код:begin ExecuteRepair(1); ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(16); RebootWindows(true); end.
В AVZ запустил код - все по прежнему не работает!
Cureit не находит не одного вируса в сэйфе!
Что вы вообще думаете по поводу этого вируса?
Почему так сложно пролечить?
Может быть мне включить Windows Installer в реестре?
Последний раз редактировалось Alexey-1001110; 25.02.2008 в 19:18.
Уважаемый(ая) Alexey-1001110, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.