Rinnelin Опубликовано 14 января, 2010 Опубликовано 14 января, 2010 Здравствуйте! Пожалуйста, помогите разобраться и вылечить комп. При запуске сначала интернета, а потом и других программ - ворда, и так далее стало выскакивать черное окно, если его закрываешь, программа закрывается. доктор вебом был найден какой-то троян, но при попытке вылечить синий экран и выключение сделала файлы, после первого использования avz вроде перестало выскакивать окно, но потом снова, лог так и не загрузился, ближе к концу просто выключился.. хотя вроде бы что то нашел.. Что делать?.. virusinfo_syscheck.zip hijackthis.log
snifer67 Опубликовано 14 января, 2010 Опубликовано 14 января, 2010 Выполните скрипт в avz begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. ПК перезагрузится. Выполнить скрипт в AVZ. begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи.
Rinnelin Опубликовано 15 января, 2010 Автор Опубликовано 15 января, 2010 Chocolatier.exe.bak, chocotwo.exe.bak, CookingAcademy.exe.bak, Вопросы.doc Вредоносный код в файлах не обнаружен. sfcfiles.dll - Trojan.Win32.Patched.fr В настоящий момент этот файл детектируется. Пожалуйста, обновите антивирусные базы. virusinfo_syscheck.zip hijackthis.log
ТроПа Опубликовано 15 января, 2010 Опубликовано 15 января, 2010 а почему лог АВЗ только после стандартного скрипта №2?
Rinnelin Опубликовано 16 января, 2010 Автор Опубликовано 16 января, 2010 после первого - ничего не появляется..
Rinnelin Опубликовано 17 января, 2010 Автор Опубликовано 17 января, 2010 Все прекратилось - окошко больше не вылазит. Спасибо вам огромное!
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти