При загрузке появляется сообщение два раза - вход с уведомлением и учетная запись упоминается, потом выскакивает окно адрес. книги, не могу найти почему?
При загрузке появляется сообщение два раза - вход с уведомлением и учетная запись упоминается, потом выскакивает окно адрес. книги, не могу найти почему?
1.Выполнить скрипт
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('pcixmm.dll',''); QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winry18.sys',''); DeleteService('Winry18'); DeleteFile('C:\WINDOWS\System32\Drivers\Winry18.sys'); BC_DeleteSvc('Winry18'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Потом еще один:
Прислать карантин согласно приложения 3 правил .Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
2.Повторить логи
The worst foe lies within the self...
Все сделал, скрипты выполнил,опять лезет при загрузке - ...в другом приложении открыто диалоговое окно "Переключение на другое удостоверение"....и опять вылезает адресная книга...что не так? ZIP отослал, спасибо
Сделайте лог HijackThis (п.3 раздела Диагностика правил).
I am not young enough to know everything...
Лог от HijackThis
Пофиксите в HijackThis:
Перезагрузите компьютер и лог HijackThis повторите.Код:O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe O9 - Extra button: Справочные материалы - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - (no file) O20 - Winlogon Notify: pcixmm - pcixmm.dll (file missing) O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
I am not young enough to know everything...
Спасибо всем за помощь! Все получилось. Вот последний лог.
ЗЫ - а что это было?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) afanbg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.