Dr.Web что то нашел и вроди как убил... но система не в норме. при повторном сканировании ничего не находит. экран синий
может что подскажете? а скрипты не прикрепляются точнее кнопка в виде скрепки не действует. как быть???
Dr.Web что то нашел и вроди как убил... но система не в норме. при повторном сканировании ничего не находит. экран синий
может что подскажете? а скрипты не прикрепляются точнее кнопка в виде скрепки не действует. как быть???
Заверните все три лога в один архив, выложите на файлообменник (например, virusinfo.ifolder.ru) и дайте здесь ссылку.
ГОСПОДА, ссылка на архив со скриптами: http://virusinfo.ifolder.ru/7171305
help!!!! караул!!!!
Выполнить скрипт:
Загрузить карантин.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\wbsys.dll',''); QuarantineFile('C:\WINDOWS\system32\blphcjjfj0ejev.scr',''); DeleteFile('C:\WINDOWS\system32\blphcjjfj0ejev.scr'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(5); BC_Activate; RebootWindows(true); end.
Сделать новые логи.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скрипты на файлообменнике по ссылке http://virusinfo.ifolder.ru/7177685 . через расширеный ответ вашей формы не получается прикреплять файлы
Профиксить в HijackThis
вот это крутилка рекламы: Crawler\Toolbar. Надо деинсталлировать.Код:F2 - REG:system.ini: Shell= O2 - BHO: XTTBPos00 - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file) O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
После этого сделать новый лог HijackThis
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Crawler\Toolbar в панели управления пытался удалить вышло сообшение что уже удалено... Вот ссылка на скрипт http://virusinfo.ifolder.ru/7180072
Тогда просто профиксить:
C:\PROGRA~1\Crawler\Toolbar\ - директорию удалить.Код:R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://www.crawler.com/search/ie.aspx?tb_id=60327 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://dnl.crawler.com/support/sa_customize.aspx?TbId=60327 O3 - Toolbar: Панель &Crawler - {4B3803EA-5230-4DC3-A7FC-33638F3D3542} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll O8 - Extra context menu item: Crawler Search - tbr:iemenu R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
директорию удалил вот новый скрипт для контрольного просмотра http://virusinfo.ifolder.ru/7180502 .
P.S. система в норме все работает. что можете посоветовать по програмному обеспечению, дабы такого не повторилось?
Уважаемый(ая) pelalex, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.