Началось все с этого неприметного файла, я его пару раз речил, но он снова появлялся (восстановление системы отключено), при этом начали изчезать программы, сам удалился AVZ, QIP, TotalCommander, прошу помочь мне от него избавится.
Началось все с этого неприметного файла, я его пару раз речил, но он снова появлялся (восстановление системы отключено), при этом начали изчезать программы, сам удалился AVZ, QIP, TotalCommander, прошу помочь мне от него избавится.
Последний раз редактировалось Nobil; 04.11.2010 в 21:30.
У вас файловый вирус. Выполните рекомендации отсюда:>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных
http://virusinfo.info/showthread.php?t=15927
затем скачайте заново AVZ и HijackThis, обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
Машина в сети? Расшаренные папки есть? win32/Fujacks.ad бегает по расшаренным папкам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Да, есть, расшарены полностью C, D.
Была в сети, второй комп чистый, а зараженная машина сейчас проверяется, правда не в безопасном режиме, а в обычном. Безопсаный режим не работает на ней, выкидывает в перезагрузку, а нормальный грузится.
Полностью расшаривать диски нельзя ни в каком случае!!! Расшаривать можно только директорию и обязательно с паролем на запись.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
При проверке CureIt вылечилось более 2000 файлов, они и вправду теперь пригодны к дальнейшему использованию?
Логи делал в нормальном режиме, так как безопасный не работает, даже после сканирования CureIt. Сканирование делал по рекомендации.
Последний раз редактировалось Nobil; 04.11.2010 в 21:30.
Ничего плохого более не наблюдается.
Пригодность вылеченных файлов на 100% не гарантируется, так что проверяйте экспериментально. Важный софт по возможности переустановите.
Добавлено через 2 минуты
Насчет безопасного - попробуйте такой скрипт:
И еще - если комп как бы зависает с пустым экраном, попробуйте подождать подольше, скажем минут 20-30.Код:begin ExecuteRepair(10); RebootWindows(true); end.
Последний раз редактировалось Bratez; 03.04.2008 в 17:16. Причина: Добавлено
I am not young enough to know everything...
Куре-Ит что нашел? Имя зловреда напиши.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Черт, опять появился этот Win32.Sector.28682.
Пытался его полечить Куре-Ит записанным на болванку в безопасном режиме, по рекомендации сдлела в msconfig=>boot=>SAFEBOOT=>MINIMAL, машина теперь не грузится никак, ни в нормал, ни в безопасном, можно что то сделать? выручайте!
Загрузка последней удачной конфигурации то же не помогает?
Нет. ничего, очень быстро мелькает, помоему, БСОД, и снова все по новой с выбором режима загрузки
Добавлено через 1 час 21 минуту
В общем сейчас система ставится с "0". На зараженной машине не было интернета 3 дня, до этого стояло автомат. обновление, то есть там стояли последние заплатки от Микрософта, по "интересным" сайтам не хожу, выходит что из локалки?
Подскажите, как защитится?
Интернет у меня кабельный, то есть локалка должна быть подключена обязательно, расшареных папок на компе не осталось, все позакрывал, а он все равно попал ко мне, каждый раз переустанавливать систему, я не смогу, машина то рабочая.
Если поставить антивирус с активной защитой, это решит проблему?
Последний раз редактировалось Nobil; 08.04.2008 в 00:06. Причина: Добавлено
Уважаемый(ая) Nobil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.