Вылетает на:
Microsoft(R) Windows(R) Server 2003, Enterprise Edition
Версия 5.2.3790 Сборка 3790
ошибка в просмотре событий:
код:
1002
Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
Вылетает на:
Microsoft(R) Windows(R) Server 2003, Enterprise Edition
Версия 5.2.3790 Сборка 3790
ошибка в просмотре событий:
код:
1002
Оболочка неожиданно завершила работу, и программа "Explorer.exe" была перезапущена.
Последний раз редактировалось RocketMan; 22.10.2010 в 17:09.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('\\?\globalroot\systemroot\system32\OSj2CmP.exe',''); DeleteFile('\\?\globalroot\systemroot\system32\OSj2CmP.exe'); QuarantineFile('c:\windows\system32\7z.exe',''); QuarantineFile('c:\windows\system32\ntos.exe_',''); QuarantineFile('c:\documents and settings\server\application data\twex.exe',''); QuarantineFile('c:\documents and settings\server\application data\sdra64.exe',''); QuarantineFile('c:\documents and settings\server\application data\sdra64.exe',''); QuarantineFile('c:\documents and settings\server\application data\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\9d09d42d.exe',''); QuarantineFile('c:\documents and settings\administrator\application data\ntos.exe_',''); DeleteFile('c:\documents and settings\administrator\application data\ntos.exe_'); QuarantineFile('c:\documents and settings\administrator\application data\ntos.exe',''); DeleteFile('c:\documents and settings\administrator\application data\ntos.exe'); DeleteFile('C:\WINDOWS\system32\9d09d42d.exe'); DeleteFile('c:\documents and settings\server\application data\ntos.exe'); DeleteFile('c:\documents and settings\server\application data\sdra64.exe'); DeleteFile('c:\documents and settings\server\application data\twex.exe'); DeleteFile('c:\windows\system32\ntos.exe'); DeleteFile('c:\windows\system32\7z.exe'); RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows','AppInit_DLLs',''); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Установите Service Pack 2 на Windows.
+ http://support.kaspersky.ru/viruses/...?qid=208636281
и меняйте пароли.
Добавлено через 2 минуты
AndreyKa,
Alex_Goodwin,
ок .... спасибо ... смогу только завтра ... т.к. уже уехал ....
Последний раз редактировалось RocketMan; 29.06.2010 в 14:54. Причина: Добавлено
AndreyKa
Компьютер перезагрузится.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
не смог сделать этот пункт, т.к. AVZ пишет, что:
создание архива невозможно, т.к. вы не отметили ниодного файла .... и файлов нет !
прилагаю новые (после выполнения скрипта)
virusinfo_syscheck.zip; hijackthis.log
на всякий случай ....
Последний раз редактировалось RocketMan; 22.10.2010 в 17:09.
В логах чисто.
Установите SP2 на Windows 2003.
Сервис пак установил, все работает ! Спасибо вам!
Уважаемый(ая) RocketMan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.