Добрый день. Firefox после запуска вылетает с ошибкой, NOD32 не запускается, cureit не запускается, AVZ и hijackthis удалось запустить предварительно выгрузив explorer.exe. Пожалуйста помогите.
Добрый день. Firefox после запуска вылетает с ошибкой, NOD32 не запускается, cureit не запускается, AVZ и hijackthis удалось запустить предварительно выгрузив explorer.exe. Пожалуйста помогите.
Отключите восстановление системы!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\tgqqxxl.exe,C:\WINDOWS\system32\c4aeec66.exe,C:\WINDOWS\system32\pgukyhw.exe,
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetAVZPMstatus(True); QuarantineFile('C:\WINDOWS\system32\tgqqxxl.exe',''); QuarantineFile('C:\WINDOWS\system32\pgukyhw.exe',''); QuarantineFile('C:\WINDOWS\system32\c4aeec66.exe',''); DeleteFile('C:\WINDOWS\system32\c4aeec66.exe'); DeleteFile('C:\WINDOWS\system32\pgukyhw.exe'); DeleteFile('C:\WINDOWS\system32\tgqqxxl.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetServiceStart('Alerter', 4); SetServiceStart('Messenger', 4); ExecuteRepair(20); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=90149).
Сделайте новые логи.
Добавлено через 1 минуту
Файлы в папке Автозагрузка ваши? -
O4 - Startup: 1.cmd
O4 - Startup: chkntfs.exe
Последний раз редактировалось PavelA; 18.10.2010 в 17:39. Причина: Добавлено
I am not young enough to know everything...
O4 - Startup: 1.cmd - мой
O4 - Startup: chkntfs.exe - не знаю
firefox работает, нод-обновляется
Спасибо!
Шутку оценил.Внимание !!! База поcледний раз обновлялась 12.12.2007 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.29
Сделайте пожалуйста логи актуальной версией AVZ.
I am not young enough to know everything...
Сорри, по запарке старую версию использовал.
Сделал в новой.
Пофиксите в Hijackthis:Ничего плохого не обнаружилКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Обновите Internet Explorer до 8 версии
Спасибо за помощь!
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\pgukyhw.exe - Trojan.Win32.Jorik.Shiz.ez ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4983321, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) bruse77, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.