-
Junior Member
- Вес репутации
- 56
после проверки cureit проблема
В общем проверил комп прогой Cureit, понаходила она кучу всяких гадостей, лечить их было невозможно-удалялись, после предложена была перезагрузка, ребут...загружается пустой рабочий стол, нет панели пуск, explorer.exe через диспетчер запускается, панель появляется ровно как рабочий стол(спустя минуту)
Помогите, что делать? как быть?
с avz проблемма-скачал архив с ней, ну хотел распаковать и сделать востановление в ней, но при распаковке пишет ошибку с извлечением баз, в итоге белеберда какаято
Последний раз редактировалось Pestyara; 22.01.2010 в 12:44.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
из архива точно распаковали ? такое бывает когда прямо в архиве запускаешь или вирус мешает распаковке.
в моей подписи скачайте специальное авз и с ним сделать логи.
-
-
Junior Member
- Вес репутации
- 56
забыл упомятуть что курит удалял и лечил файлы ехе и sys заражённые Win32.Alman
прикрепляю логи
Последний раз редактировалось Pestyara; 22.01.2010 в 12:44.
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\oembios.exe','');
DeleteFile('C:\WINDOWS\system32\oembios.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 56
ура, выполнил скрипт, ребут-загрузилось всё как надо
прикрепляю требуемое
Последний раз редактировалось Pestyara; 22.01.2010 в 12:44.
-
Читайте правила, как присылать карантин, из темы уберите (мой кабинет, вложения)...
-
-
Junior Member
- Вес репутации
- 56
пардон, исправил
Результат загрузки
Файл сохранён как 090205_135809_virus_498ac641c8104.zip
Размер файла 134932
MD5 8a750d167e00522d0ed9ce288f2b1e30
Файл закачан, спасибо!
-
-
-
Junior Member
- Вес репутации
- 56
а с карантином что делать? чистить его?
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\oembios.exe - Trojan-Spy.Win32.Zbot.mce
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-