Доброе время суток!
Посмотрите пожалуйста логи, вирусы вроде удалены, но есть подозрение.
Доброе время суток!
Посмотрите пожалуйста логи, вирусы вроде удалены, но есть подозрение.
Здравствуйте.
Отключите интернет.
Выгрузите/отключите антивирус/файрволл.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\a5db41cd.exe,C:\WINDOWS\system32\dvgxbu.exe,C:\WINDOWS\system32\faqdsh.exe,C:\WINDOWS\system32\rlppfsx.exe, O2 - BHO: (no name) - {31F53BAE-1213-17EF-CA32-30F70191E5E1} - (no file) O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\rlppfsx.exe',''); QuarantineFile('C:\WINDOWS\system32\faqdsh.exe',''); QuarantineFile('C:\WINDOWS\system32\dvgxbu.exe',''); QuarantineFile('C:\WINDOWS\system32\a5db41cd.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\xxx_video_94207.avi.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys',''); DeleteFile('C:\Documents and Settings\Admin\Мои документы\Загрузки\xxx_video_94207.avi.exe'); DeleteFile('C:\WINDOWS\system32\a5db41cd.exe'); DeleteFile('C:\WINDOWS\system32\dvgxbu.exe'); DeleteFile('C:\WINDOWS\system32\faqdsh.exe'); DeleteFile('C:\WINDOWS\system32\rlppfsx.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Запустите/включите антивирус/файрволл.Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Подключите интернет.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Карантин прислал.
Internet Explorer у вас какой версии?
Выполните скрипт в AVZ отсюда:
http://df.ru/~kad/ScanVuln.txt
Файл avz_log.txt из папки AVZ\LOG приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Сложный вопрос какой версии IE, он давно не использовался и в данный момент не запускается.
Тогда установите этот (даже если не им не пользуетесь):
http://www.microsoft.com/rus/windows/internet-explorer/
Пройдите по всем ссылкам (http://...) в avz_log.txt и установите указанные там обновления.
Больше подозрительного не обнаружил.
Проблемы еще есть?
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) эдик76, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.