Свежеподхваченный с флешки вирус грузит систему, медленно открываются программы, постоянно сбивает настройки папок, не дает увидеть скрытые файлы (прячется гад). Помогите, пожалуйста, заранее спасибо за гигантское терпение всем хелперам.
Свежеподхваченный с флешки вирус грузит систему, медленно открываются программы, постоянно сбивает настройки папок, не дает увидеть скрытые файлы (прячется гад). Помогите, пожалуйста, заранее спасибо за гигантское терпение всем хелперам.
Последний раз редактировалось Rina; 25.04.2009 в 17:30.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\csrcs.exe'); QuarantineFile('c:\windows\system32\csrcs.exe',''); DeleteFile('c:\windows\system32\csrcs.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=38644
3. Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Сердце решает кого любить... Судьба решает с кем быть...
новые логи
Последний раз редактировалось Rina; 25.04.2009 в 17:30.
В логах чисто, установите SP3+all updates...
Что с проблемой?
Сердце решает кого любить... Судьба решает с кем быть...
Спасибо большое, завтра протестирую, сообщу подробности.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\csrcs.exe - Packed.Win32.Klone.bj (DrWEB: Win32.HLLW.Autoruner.6013)
Уважаемый(ая) Rina, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.