Проблемка аналогичная описанной мною в virusinfo.info/showthread.php?t=74242.
Симптомы те же
Файлики:
Проблемка аналогичная описанной мною в virusinfo.info/showthread.php?t=74242.
Симптомы те же
Файлики:
Последний раз редактировалось vgm; 09.04.2010 в 19:18.
Выполните скриптзакачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\mciseq.drv:VxuaMSzF2YIR',''); DeleteFile('C:\WINDOWS\system32\mciseq.drv:VxuaMSzF2YIR'); BC_ImportAll; ExecuteSysClean; Executerepair(6); Executerepair(8); Executerepair(11); Executerepair(17); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteWizard('TSW', 2, 2, true); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\system32\mciseq.drv:VxuaMSzF2YIR,C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll', '')); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\PROGRA~1\KASPER~1\KASPER~1.0FO\adialhk.dll', ',')); BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Как ни странно, но карантин оказался пустым или наоборот -
А вот новые логи:
Последний раз редактировалось vgm; 09.04.2010 в 19:18.
Что сейчас с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
На глаз -- все нормализовалось.
Есть какие-нибудь доп.предложения?
Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ок, выполню.
Тему можно считать исчерпаной
Уважаемый(ая) vgm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.