-
Junior Member
- Вес репутации
- 58
Kido
В общем такая проблемка. Только что поставил винду на компьютер, поставил НОД с флешки, которую предварительно форматировал на другом компе. При проверке компа, НОД ругается на разного рода червей. Особых проблем в работе пока нету, но сам факт наличия вируса в свежей операционке, это смущает. Прилагаю скрины.
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\bplgsxf.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пролечитесь ещё так http://www.kaspersky.ru/support/wks6...?qid=208636215.
И логи повторите.
-
-
Junior Member
- Вес репутации
- 58
Полная проверка НОДОМ теперь показывает толко 4 зараженных обьекта.. и 4 очищено. Но при перезагрузке снова находит 4 вируса, и снова очищает . Использовал утилиту КKiller, поставил предложеные заплатки. Как оказалось, не могу посмотреть скрытые файлы и папки. Прилагаю логи.
virusinfo_syscheck.zip
virusinfo_syscure.zip
hijackthis.log
И кстати хочу спросить.. если процесс svchost начинает есть 50% ресурсов, а при его завершении слетает служба Windows Audio, что нужно поставить? Я где-то читал что это бэкдор?
Последний раз редактировалось ENZOOOO; 06.04.2009 в 15:49.
-
Junior Member
- Вес репутации
- 58
После третьей проверки нодом, вирусов больше не обнаруживает. Осталась только проблемка с невозможностью просмотра скрытых файлов и папок. Как ее решить?
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Скрытые файлы должны появиться...
-