скачал этого урода через аську.. пришло от знакомого.. пробовал и каспером и НОД32, но все тщетно!!
Помогите плиз..
если можно, пришлите ответ на мыло..
С уважением,
Дмитрий
[email protected]
скачал этого урода через аську.. пришло от знакомого.. пробовал и каспером и НОД32, но все тщетно!!
Помогите плиз..
если можно, пришлите ответ на мыло..
С уважением,
Дмитрий
[email protected]
Найдите и пришлите, как описано в Приложении 2 Правил, следующие файлы:
C:\Program Files\Opera\spellcheck.dll
C:\WINDOWS\msupdate.exe
C:\Program Files\Maxxtro\MaxMice\mhook.dll
c:\windows\system32\weaswiooaw.exe
Пофиксить в HijackThis следующие строки:
O4 - HKCU\..\Run: [sys32] C:\WINDOWS\system32\weaswiooaw.exe
O20 - AppInit_DLLs: C:\PROGRA~1\Agnitum\OUTPOS~1\wl_hook.dll rtutdmin.dll e1.dll confaud.dll audstat.dll
O20 - Winlogon Notify: audmgr - audmgr32.dll (file missing)
O20 - Winlogon Notify: dpvacdfv - C:\WINDOWS\system32\dpvacdfv.dll (file missing)
В AVZ меню Файл - "Отложенное удаление файла" удалите файл:
c:\windows\system32\weaswiooaw.exe
Перезагрузите компьютер. Сделайте новый лог HijackThis.
Пофиксил, нужные файлы выслал...
как проверить, осталось еще чего нить от вируса!??!
зы: Перестала автоматически подключатся локальная сеть (после того, как поймал вирус).. для того чтобы подключится, нужно сначала выключить подключение, потом заново включить.. Что это может быть!?!?
В AVZ меню Файл - "Отложенное удаление файла" удалите файл:
C:\WINDOWS\msupdate.exe
Результат его проверки:
AntiVir 7.2.0.34 10.27.2006 TR/Hijack.Explor.677
Avast 4.7.892.0 10.27.2006 Win32:Warezov-MR
AVG 386 10.27.2006 I-Worm/Stration.UP
Panda 9.0.0.4 10.27.2006 W32/Spamta.IC.worm
После перезагрузки сделайте лог из пункта 10 Правил.
Проверьте какие симптомы останутся.
собрал скрипты еще раз.. высылаю для проверки...
зы: две проблемки есть:
1. Не сохраняется изменение в браузере.. (ставлю на Вкл.. а после перезапуска компа снова положение Выкл).
2. При загрузке системы подключение к локальной сети в состоянии подключено (компики в панели задач есть, но не мигают), но в инет войти не могу.. Входит только после отключения/включения (компики начинают мигать голубым) подключения к локальной сети.....
ХЕЛП плиз..
пришлите по правилам форума файлы:
c:\windows\felix.exe
c:\program files\mediakey\osd.exe
C:\Program Files\MediaKey\Forward.dll
C:\Program Files\MediaKey\WDAccess.dll
C:\WINDOWS\system32\LiveVision\aChat\LCClient.ocx
всё, выслал нужные файлы..
что делать дальше???
-из присланного:
*C:\Program Files\Maxxtro\MaxMice\mhook.dll - инфицирован по DrWeb`у как Win32.HLLM.Limar
...следовательно и лечить нужно им же.
Последний раз редактировалось Alex Plutoff; 04.11.2006 в 13:38.
С уважением,
Alex Plutoff
А. ПЛАТОВ
Уважаемый(ая) yudin79, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.