apq Опубликовано 26 апреля, 2010 Опубликовано 26 апреля, 2010 Вот прищла и моя очередь обратиться к уважаемым хелперам... Подхватил какую-то заразу. KIS полечил активные заражения, но Firefox упрямо отказывался выходить в сеть, везде выдавал ошибку сервер не найден. после выполнения стандартных скриптов для темы, браузер заработал, но ошибка подключения иногда проскакивает. virusinfo_syscure.zip virusinfo_syscheck.zip hijackthis.log вот еще скриншот с алертом KIS, может нужен
ТроПа Опубликовано 26 апреля, 2010 Опубликовано 26 апреля, 2010 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\recycler\s-1-5-21-4969616761-3958279014-957797764-6920\syscr.exe',''); QuarantineFile('c:\windows\cidrive32.exe',''); QuarantineFile('c:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\system32.exe',''); DeleteFile('c:\recycler\s-1-5-21-4969616761-3958279014-957797764-6920\syscr.exe'); DeleteFile('c:\windows\cidrive32.exe'); DeleteFile('c:\recycler\s-1-6-21-2434476501-1644491937-600003330-1213\system32.exe'); DelCLSID('{08B0E5C0-4FCB-11CF-AAX5-00401C608512}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. Орправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Результаты ответа, сообщите здесь, в теме. Повторите логи. 1
apq Опубликовано 26 апреля, 2010 Автор Опубликовано 26 апреля, 2010 карантин отправил, вот новые логи virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log
snifer67 Опубликовано 26 апреля, 2010 Опубликовано 26 апреля, 2010 Выполните скрипт в avz begin RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); RebootWindows(true); end. ПК перезагрузится. Пофиксить в HijackThis O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) ПК перезагрузите Сделайте новый лог virusinfo_syscheck.zip и приложите к этой теме. 1
apq Опубликовано 26 апреля, 2010 Автор Опубликовано 26 апреля, 2010 все выполнил, новый лог virusinfo_syscheck.zip
snifer67 Опубликовано 26 апреля, 2010 Опубликовано 26 апреля, 2010 Чисто AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить Установите SP3(может потребоваться активация)+все последующие обновления Установите IE8
apq Опубликовано 26 апреля, 2010 Автор Опубликовано 26 апреля, 2010 все сделал... snifer67, ТроПа, спасибо большое за оперативную помощь Установите SP3(может потребоваться активация)+все последующие обновления Установите IE8 обязательно сделаю
Рекомендуемые сообщения