Подозреваю, что комп заражен, посмотрите пожалуйста логи..
Подозреваю, что комп заражен, посмотрите пожалуйста логи..
Отключите восстановление системы!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: (no name) - {0EB3B2E3-8202-49B6-9697-4B942A690B2D} - C:\WINDOWS\system32\ssqOHbXP.dll (file missing) O2 - BHO: (no name) - {280EE6F9-E414-4D35-8FEF-8180BB5AC916} - C:\WINDOWS\system32\khfEUoLb.dll (file missing) O2 - BHO: (no name) - {CC689940-6120-4018-8D9A-E5B846BC13EC} - (no file) O2 - BHO: {40dd0523-1614-99b9-f5a4-f1aecb28517f} - {f71582bc-ea1f-4a5f-9b99-41613250dd04} - C:\WINDOWS\system32\yldypj.dll (file missing) O20 - Winlogon Notify: khfEUoLb - khfEUoLb.dll (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\system32\yldypj.dll',''); QuarantineFile('C:\WINDOWS\system32\ssqOHbXP.dll',''); QuarantineFile('C:\WINDOWS\system32\khfEUoLb.dll',''); DeleteFile('C:\WINDOWS\system32\khfEUoLb.dll'); DeleteFile('C:\WINDOWS\system32\ssqOHbXP.dll'); DeleteFile('C:\WINDOWS\system32\yldypj.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил, если будет не пуст
(загружать тут: http://virusinfo.info/upload_virus.php?tid=46125).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
все сделано
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузиться!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; DelBHO('{f71582bc-ea1f-4a5f-9b99-41613250dd04}'); QuarantineFile('C:\WINDOWS\system32\yldypj.dll',''); DeleteFile('C:\WINDOWS\system32\yldypj.dll'); BC_DeleteFile('C:\WINDOWS\system32\yldypj.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(13); RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы
Повторите еще раз логи.
сделано
В логах все нормально.
I am not young enough to know everything...
спасибо за помощь
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) makc9I, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.