Ни одно устройство УСБ не определяется. ЖУть вааще
Гляньте плиз. А?
Ни одно устройство УСБ не определяется. ЖУть вааще
Гляньте плиз. А?
Последний раз редактировалось PavelA; 24.03.2009 в 15:16.
Выполнить:
Сделать заново логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\drhard.sys',''); QuarantineFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe',''); DeleteService('wscsvc'); QuarantineFile('c:\windows\system32\ff7e8b\nt-6c15f75f.exe',''); QuarantineFile('c:\windows\system32\ff7e8b\28ff94.exe',''); DeleteFile('E:\autorun.inf'); DeleteFile('E:\Recycled.exe'); DeleteFile('C:\WINDOWS\C:\WINDOWS\System32\svchost.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=42378
Что вот это такое знаешь: ff7e8b?
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
\\Что вот это такое знаешь: ff7e8b?
Нет не знаю.
Добавлено через 1 минуту
в сэйф моде усб определяются как неопознаные устройства
Последний раз редактировалось kla228; 24.03.2009 в 12:13. Причина: Добавлено
Логи
Еще лог Хиджака сделай для комплекта.
Карантин тоже надо прислать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
лог
Файл сохранён как 090324_134947_Quarantine_49c8bacb9d9ff.zip
Размер файла 1385386
MD5 f9879d392f3230cf1a3fcee4543d1850
Выполнить:
Сделать заново логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\FF7E8B\spec.fne',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\shell.fne',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\RegEx.fnr',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\krnln.fnr',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\internet.fne',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\eAPI.fne',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\dp1.fne',''); QuarantineFile('C:\WINDOWS\system32\FF7E8B\com.run',''); DeleteFile('C:\WINDOWS\system32\FF7E8B\com.run'); DeleteFile('C:\WINDOWS\system32\FF7E8B\dp1.fne'); DeleteFile('C:\WINDOWS\system32\FF7E8B\eAPI.fne'); DeleteFile('C:\WINDOWS\system32\FF7E8B\internet.fne'); DeleteFile('C:\WINDOWS\system32\FF7E8B\krnln.fnr'); DeleteFile('C:\WINDOWS\system32\FF7E8B\RegEx.fnr'); DeleteFile('C:\WINDOWS\system32\FF7E8B\shell.fne'); DeleteFile('C:\WINDOWS\system32\FF7E8B\spec.fne'); DeleteFile('C:\WINDOWS\system32\FF7E8B\28FF94.EXE'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить новый карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=42378
Удалить полностью:C:\WINDOWS\system32\FF7E8B
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
логи после скрипта. Папки нет вообще я ее уже удалил.
Карантин у АВЗ пустой. АВТул не дает доступа к карантину.
В логе от AVZ чисто, a v AVPTool оно еще есть.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Флэшку вижу. Принтер и сканер в ауте. На других компах они работают. Мышь усб работает нормально.
Добавлено через 10 минут
Все заработало. Мерси. ;-)
Последний раз редактировалось kla228; 24.03.2009 в 15:13. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 14
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) kla228, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.