-
Junior Member
- Вес репутации
- 52
10 перехватов.
Здравствуйте! Помогите пожалуйста.
O.S. - Windows XP. Перестали запускаться некоторые программы (Лира, Автокад, Лайт Эллоу, Квик Тайм...) из трея исчез Аваст 4.8. При попытке запустить Лиру, её процесс присутствует, но при выключении компьютера его приходится закрывать вручную диспетчером задач. Невозможно удалить некоторые программы, например MSN Gaming Zone. Безопасный режим заблокирован. Отключил обновление и просканировал в обычном режиме утилитами Касперского. Вебом и Авастом 5 – ничего не нашёл. При сканировании avz 4.32 – пишет нейтрализовано 10 перехватов. После перезапуска avz их снова находит. Прилагаю логии.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
DelBHO('{17FA5CD6-5737-45c2-B194-74C8A4A7F7E7}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
QuarantineFile('C:\AutoStarter\autostarter.exe','');
QuarantineFile('H:\DRIVER\AUDIO\winio.sys','');
QuarantineFile('D:\WINDOWS\System32\ntsim.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\gesrno.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\svchost.exe','');
DeleteService('abp470n5');
DeleteService('NetLogSrv');
DeleteFile('D:\WINDOWS\system32\drivers\svchost.exe');
DeleteFile('D:\WINDOWS\system32\drivers\gesrno.sys');
DeleteFile('D:\Program Files\Ask.com\GenericAskToolbar.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
Последний раз редактировалось DefesT; 20.04.2010 в 23:17.
-
-
Junior Member
- Вес репутации
- 52
10 перехватов
Здравствуйте! Выполнил предложенный скрипт. После перезагрузки компъютер после включения интернета выключился и пощёл на восстановление. Прилагаю список карантина.
Последний раз редактировалось pig; 22.04.2010 в 05:15.
Причина: карантин в теме неуместен
-
virus.zip удалите из вложений и загрузите по красной ссылке Прислать запрошенный карантин вверху темы
Где новые логи после выполнения скрипта?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 52
10 перехватов
Здравствуйте! Выслаю новые логи. После выполнения высланных Вами скрипров и перезагрузки в момент включения интернета компъютер выключился и пошёл на восстановление.
-
пришлите карантин по ссылке Прислать запрошенный карантин вверху темы!
-
-
Junior Member
- Вес репутации
- 52
10 перехватов
Здравсвуйте! AVZ обновил. По моему, влё по предыдущему сканированию. Прилагаю логи и отсылаю карантин.
-
В карантине файлы чистые.
-
-
Осталось обновить систему
- SP2 обновите до Service Pack 3(может потребоваться активация)
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Поставте все последние обновления системы Windows - тут
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-