ещё
ещё
virusinfo_syscheck.zip
hijackthis.log
mpr_freader.sys - not-a-virus: PSWTool.Win32.MPR.015
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\Multi Password Recovery\mpr_freader.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('mpr_freader'); BC_Activate; RebootWindows(true); end.
Пофиксите в HijackThis:
У вас C:\Documents and Settings\Aleksander\Desktop\Скачка\WGA_By__-X3ro-_.rarКод:O4 - HKLM\..\Policies\Explorer\Run: [status] present O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
В этом архиве вредоносный объект. Если архив не нужен - удалите.
Выполните пункт 2 правил (полная проверка CureIt!).
Сделайте новые логи.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
вот они
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\temp\avp.com',''); QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Рекомендацию по проверке CureIt! выполняли?
Последний раз редактировалось wise-wistful; 16.04.2008 в 17:36. Причина: Добавлено
Для информации: файлы из карантина
A0027926.msi_, A0027949.msi_, A0028003.exe_, DPIO.sys, KCOM.SYS, MEI006E.sys, SPT2Sp50.sys чистые.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Вы отправили карантин после поста #47 ?
Пункт 2 правил выполнили?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Последний раз редактировалось ZerLu; 16.04.2008 в 19:25. Причина: Добавлено
сейчас запускаю Dr.Web (Полная проверка)
Вот скрипт, чтобы заработал безопасный режим:
Компьютер перезагрузится.Код:begin ExecuteRepair(10); RebootWindows(true); end.
Получилось?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
C:\temp\avp.com - чистый.
Какие-то проблемы остались?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Из платных KIS,Dr.Web из бесплатных Avast
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Уважаемый(ая) ZerLu, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.