При комутированьи вылазиют ошибки, но второй раз уже не отображается страница приходится перезагружатся
При комутированьи вылазиют ошибки, но второй раз уже не отображается страница приходится перезагружатся
Последний раз редактировалось drongo; 25.03.2008 в 11:09.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: Cls - {CF021F40-3E14-23A5-CBA2-717177657972} - (no file) O4 - HKLM\..\Run: [advap32] "D:\DOCUME~1\Elena\LOCALS~1\Temp\s.exe" /r O20 - Winlogon Notify: WLCtrl32 - D:\WINNT\SYSTEM32\WLCtrl32.dll
Компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINNT\System32\Drivers\Xej40.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Tye73.sys',''); QuarantineFile('D:\WINNT\system32\Drivers\sddriver.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Rxd62.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Qwc51.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Oua84.sys',''); QuarantineFile('D:\WINNT\System32\drivers\Oua38.sys',''); QuarantineFile('D:\WINNT\System32\drivers\Iot05.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Ekp51.sys',''); QuarantineFile('D:\WINNT\System32\Drivers\Ejo27.sys',''); QuarantineFile('D:\DOCUME~1\Elena\LOCALS~1\Temp\s.exe',''); QuarantineFile('D:\WINNT\SYSTEM32\WLCtrl32.dll',''); DeleteFile('D:\WINNT\SYSTEM32\WLCtrl32.dll'); DeleteFile('D:\DOCUME~1\Elena\LOCALS~1\Temp\s.exe'); DeleteFile('D:\WINNT\System32\Drivers\Ejo27.sys'); DeleteFile('D:\WINNT\System32\Drivers\Ekp51.sys'); DeleteFile('D:\WINNT\System32\drivers\Iot05.sys'); DeleteFile('D:\WINNT\System32\drivers\Oua38.sys'); DeleteFile('D:\WINNT\System32\Drivers\Oua84.sys'); DeleteFile('D:\WINNT\System32\Drivers\Qwc51.sys'); DeleteFile('D:\WINNT\System32\Drivers\Rxd62.sys'); DeleteFile('D:\WINNT\System32\Drivers\Tye73.sys'); DeleteFile('D:\WINNT\System32\Drivers\Xej40.sys'); BC_ImportDeletedList; BC_DeleteSvc('Xej40'); BC_DeleteSvc('Tye73'); BC_DeleteSvc('sglfb'); BC_DeleteSvc('Rxd62'); BC_DeleteSvc('Qwc51'); BC_DeleteSvc('Oua84'); BC_DeleteSvc('Oua38'); BC_DeleteSvc('Iot05'); BC_DeleteSvc('ids0018a'); BC_DeleteSvc('ids0015d'); BC_DeleteSvc('ids00118'); BC_DeleteSvc('ids00026'); BC_DeleteSvc('Ekp51'); BC_DeleteSvc('Ejo27'); BC_DeleteSvc('deckzpsx'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=20388).
Сделайте новые логи.
I am not young enough to know everything...
Уважаемый(ая) Ruslan555, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.