-
Full Member
- Вес репутации
- 56
Невидимые папки
Здравствуйте.
Проблема в следующем, при подключении любого переносного устройства, на нем папки становятся невидимыми, да и в самом компьютере иногда та же беда присутствует. Т.к. у меня включен просмотр скрытых папок, я их вижу. Плюс иногда всякая реклама появляется непонятная.
Помогите пожалуйста.
Логии приложены.
Последний раз редактировалось Ulja; 11.03.2011 в 12:55.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
"Пофиксите" в HijackThis
Код:
R3 - URLSearchHook: (no name) - - shell32.dll (file missing)
В AVZ -> файл-> Выполнить скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\all users\application data\wyeke\wyeke133.exe');
TerminateProcessByName('c:\program files\wyeke\wyeke.exe');
QuarantineFile('C:\Program Files\Wyeke\wyeke.dll','');
QuarantineFile('c:\documents and settings\all users\application data\wyeke\wyeke133.exe','');
QuarantineFile('c:\program files\wyeke\wyeke.exe','');
DeleteFile('c:\program files\wyeke\wyeke.exe');
DeleteFile('c:\documents and settings\all users\application data\wyeke\wyeke133.exe');
DeleteFile('C:\Program Files\Wyeke\wyeke.dll');
DeleteService('Wyeke Service');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Повторите логи по правилам.
-
-
Full Member
- Вес репутации
- 56
Последний раз редактировалось Ulja; 11.03.2011 в 12:55.
-
В логах больше ничего плохого не вижу.
В AVZ - Файл- Стандартные скрипты- Выполните скрипт за номером 6.
Установите Service Pack 3 (может потребоваться активация) + последующие обновления.
Установите Internet Explorer 8.
Установите Adobe Reader 9.3 или деинсталлируйте старый.
-
-
Full Member
- Вес репутации
- 56
Спасибо большое за помощь.
Можете подсказать, зачем удалять все драйвера и ключи реестра AVZ?
-
А зачем вас лишние в системе?
AVZ после этого всё равно запустится и будет работать, так что не переживайте
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\wyeke\wyeke.dll - not-a-virus:AdWare.Win32.Zwangi.gv ( BitDefender: Gen:Adware.Heur.Ku4@1WbidMai, AVAST4: Win32:Adware-gen [Adw] )
-