Прилагаю логи после проверки системы, была удалена куча троянов и слетел звук.
Прилагаю логи после проверки системы, была удалена куча троянов и слетел звук.
Последний раз редактировалось tehnik34; 28.02.2011 в 20:13.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правиламКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\tsxfa.exe',''); QuarantineFile('c:\windows\system32\twex.exe',''); QuarantineFile('c:\documents and settings\максмка\garet.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\mvlivdf.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\vgibitqr.sys',''); DeleteService('vgibitqr'); DeleteFile('\\?\globalroot\systemroot\system32\mvlivdf.exe'); DeleteFile('c:\documents and settings\максмка\garet.exe'); DeleteFile('c:\windows\system32\twex.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\vgibitqr.sys'); RegKeyStrParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon', 'UserInit', GetEnvironmentVariable('SystemRoot')+'\system32\userinit.exe,'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Систему думаете обновлять?Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
В карантине ничего нет, логи сделал, обновлять буду после лечения.
Последний раз редактировалось tehnik34; 28.02.2011 в 20:13.
C:\WINDOWS\System32\tsxfa.exe - вот этот файл проверьте на virustotal.com
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новый лог virusinfo_syscheck.zipКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\System32\tsxfa.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','tsxfa'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
выполнил
Последний раз редактировалось tehnik34; 28.02.2011 в 20:13.
ничего плохого
Уважаемый(ая) tehnik34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.