Прошу помощи, была заставка на рабочем столе, ("спец потанцевал с бубном") заставка исчезла но блокируется хранитель экрана (постоянно на загрузке).
Прошу помощи, была заставка на рабочем столе, ("спец потанцевал с бубном") заставка исчезла но блокируется хранитель экрана (постоянно на загрузке).
Последний раз редактировалось dooche; 15.09.2008 в 11:30.
-правила для кого писаны?..
С уважением,
Alex Plutoff
А. ПЛАТОВ
Прошу прощения, надо признаться я не большой спец в технике. Если есть возможность подскажите что не так.
-внимательно читайте и точно выполняйте правила, те что на http://virusinfo.info/showthread.php?t=1235
-уберите из сообщения virus.zip
С уважением,
Alex Plutoff
А. ПЛАТОВ
Не пойму файлы прикрепляются но отправить не могу, надо ли начинать новую тему?
Добавлено через 35 секунд
В сообщении я их не вижу?
Последний раз редактировалось dooche; 15.09.2008 в 11:16. Причина: Добавлено
Была заставка, с ней справились проблеммы остались.
Последний раз редактировалось Rene-gad; 15.09.2008 в 11:56.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\blphc5d3j0e135.scr',''); QuarantineFile('C:\0xf9.exe',''); DeleteFile('C:\0xf9.exe'); DeleteFile('C:\WINDOWS\system32\blphc5d3j0e135.scr'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Высылаю логи
В логах плохого не вижу.
Какие еще проблемы остались?
В свойствах экрана пропала вкладка заставка.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Сообщите результат.Код:begin ExecuteRepair(5 ); ExecuteRepair(6 ); RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper',''); RebootWindows(true); end.
Спасибо всё заработало!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\0xf9.exe - Backdoor.Win32.Agent.rop
Уважаемый(ая) dooche, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.