Здравствуите.Мне очень нужна ваша помощь .Дело в том что призапуске компютера у Меня выскакиевает сообщение "ошибка при загрузке tapi.info
Здравствуите.Мне очень нужна ваша помощь .Дело в том что призапуске компютера у Меня выскакиевает сообщение "ошибка при загрузке tapi.info
Отключите восстановление системы!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll',''); DelBHO('{EA982585-D249-40C8-A368-C2BE7944ABC2}'); QuarantineFile('C:\Documents and Settings\All Users\Application Data\klhlib.dll',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); QuarantineFile('C:\WINDOWS\system32\kdkza.exe',''); QuarantineFile('C:\DOCUME~1\Nastya\LOCALS~1\Temp\CheckUP.exe',''); QuarantineFile('C:\Documents and Settings\Nastya\Главное меню\Программы\Автозагрузка\ikowin32.exe',''); QuarantineFile('C:\Program Files\sXe Injected\ddsxei.sys',''); DeleteFile('C:\Documents and Settings\Nastya\Главное меню\Программы\Автозагрузка\ikowin32.exe'); DeleteFile('C:\DOCUME~1\Nastya\LOCALS~1\Temp\CheckUP.exe'); DeleteFile('C:\WINDOWS\system32\kdkza.exe'); DeleteFile('C:\WINDOWS\system32\servises.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','servises'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','servises'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','servises'); DeleteFile('C:\Documents and Settings\All Users\Application Data\klhlib.dll'); DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll'); BC_ImportAll; ExecuteRepair(13); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Пофиксите:
Готовьте новые логи.Код:F2 - REG:system.ini: Shell=explorer.exe rundll32.exe tapi.nfo beforeglav R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - C:\Program Files\ConnectionServices\ConnectionServices.dll (file missing) O2 - BHO: klhlibP - {EA982585-D249-40C8-A368-C2BE7944ABC2} - C:\Documents and Settings\All Users\Application Data\klhlib.dll (file missing) O4 - Startup: ikowin32.exe
не могу по фиксить ...... так как из всево списка нашол толька два пункта.
Ни чего, давайте свежие логи.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 17
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\nastya\locals~1\temp\checkup.exe - Trojan-PSW.Win32.Kurgent.a ( DrWEB: Trojan.Siggen.5995 )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) dedmoroz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.