После удаления вирусов не выключается компьютер(
Логи:
После удаления вирусов не выключается компьютер(
Логи:
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O2 - BHO: MS Media Module - {70B28958-7F83-456F-99A5-527202687B8B} - %APPDATA%\msmedia.dll (file missing) O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file) O4 - HKCU\..\Run: [servises] C:\WINDOWS\system32\servises.exe O4 - HKCU\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile'); QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu',''); QuarantineFile('C:\WINDOWS\system32\servises.exe',''); DeleteFile('C:\WINDOWS\system32\servises.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=58563).
Сделайте лог gmer.
I am not young enough to know everything...
Карантин пуст((
лог :
Отключив интернет и антивирус, выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu',''); DeleteFile('C:\WINDOWS\system32\DRIVERS\msvdx86.aqmgu'); QuarantineFile('C:\WINDOWS\system32\msvdx86.aqmgu',''); DeleteFile('C:\WINDOWS\system32\msvdx86.aqmgu'); QuarantineFile('C:\WINDOWS\system32\ledqv.dll',''); DeleteFile('C:\WINDOWS\system32\ledqv.dll'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('msvdx86'); BC_Activate; RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh'); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh'); RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh\Parameters'); RegKeyResetSecurity('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh\Parameters'); RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\ljxgxwfvh'); RegKeyDel('HKLM', 'SYSTEM\ControlSet002\Services\ljxgxwfvh'); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=58563).
Сделайте новые логи, включая лог gmer.
I am not young enough to know everything...
карантин залил!
Новый лог:
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ottto, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.