Вообщем нахватал всякой гадости где то...Касперский не устанавливается Ad-aware не лечит ..... ничего не мог сделать форматировал тока системник не помогло, в безопасном не заходит - синий экран промелкивает и снова загрузка
Вообщем нахватал всякой гадости где то...Касперский не устанавливается Ad-aware не лечит ..... ничего не мог сделать форматировал тока системник не помогло, в безопасном не заходит - синий экран промелкивает и снова загрузка
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\ntde1ect.com',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\ntde1ect.com',''); QuarantineFile('C:\WINDOWS\system32\avpo.exe',''); QuarantineFile('C:\WINDOWS\system32\te474046.dll',''); QuarantineFile('C:\WINDOWS\system32\s199170.dll',''); QuarantineFile('C:\WINDOWS\system32\avpo0.dll',''); DeleteFile('C:\WINDOWS\system32\avpo0.dll'); DeleteFile('C:\WINDOWS\system32\s199170.dll'); DeleteFile('C:\WINDOWS\system32\te474046.dll'); DeleteFile('C:\WINDOWS\system32\avpo.exe'); DeleteFile('C:\ntde1ect.com'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\ntde1ect.com'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
выполните пункт 2 правил ...
повторите логи ...
+ еще скрытые файлы не открывает
уже должен ... открывать ..
карантин сюда - http://virusinfo.info/upload_virus.php?tid=19145
Из поста убрать
Все отправил:Файл сохранён как080304_133343_virus_47cda417809cc.zip
Размер файла304556
MD5ce4fb22ff3349069d0ad43733e69d04d
проверил drWeb нашел что то удалил ..... второй раз им проверил autorun находит на обоих дисках. Затем проверил AVZ. Вот что получилось.... в корантин зашел нет ничего. \\\\\\\\\\\\\Но вот скрытые файлы все еще не открывает .Чувствую еще что то есть наверно.
Выполните
Логи с п.10 повторитьКод:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\avpo.exe',''); DeleteFile('C:\WINDOWS\system32\avpo.exe'); BC_ImportAll; BC_Activate; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end.
проверил Вебом и Ad-aware не нашел. Касперский не устанавливается .... ошибка защиты какая то. Скрытые теперь видит. вот логи. Надо заново может форматнуть диск С чтоб Каспа установить?
Файл сохранён как080304_161858_virus_47cdcad2f288b.zipРазмер файла588MD5b40428c49b0ddcfc471f62233f0c2bc0
1. Больше ничего подозрительного нет, только пофиксите в HijackThis:
2. У вас установлены и запущены два антивируса - устаревший KAV 5.0 personal и Windows Defender. Удалите их обоих и поставьте KAV 7.0.Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe O4 - HKCU\..\Run: [avpa] C:\WINDOWS\system32\avpo.exe
I am not young enough to know everything...
Все получилось....Спасибо!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Worm.Win32.AutoRun.hn (DrWEB: Win32.HLLW.Autoruner.437)
- c:\\ntde1ect.com - Virus.Win32.Sality.v (DrWEB: Win32.Sector.4)
- d:\\autorun.inf - Worm.Win32.AutoRun.hn (DrWEB: Win32.HLLW.Autoruner.437)
- d:\\ntde1ect.com - Virus.Win32.Sality.v (DrWEB: Win32.Sector.4)
Уважаемый(ая) Saxa-35, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.