Novircom Опубликовано 12 октября, 2011 Опубликовано 12 октября, 2011 Здравствуйте. Посмотрите лог. Не отображаются скрытые файлы в проводнике. Может вирус сидит какой-то? Базы антивирусника вроде обновлял. Но ничего не находит. sysinfo.zip
ЗЛОЙДЕД Опубликовано 12 октября, 2011 Опубликовано 12 октября, 2011 Это последствия вирусного заражения. Поменяйте параметр "CheckedValue" на 1 в ветке реестра HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL Строгое предупреждение от модератора thyrex Устное предупреждение за нарушение правил оказаничя помощи в разделе борьбы с вирусамиhttp://forum.kasperskyclub.ru/index.php?showtopic=31550
Mark D. Pearlstone Опубликовано 12 октября, 2011 Опубликовано 12 октября, 2011 Правила раздела выполните http://forum.kasperskyclub.ru/index.php?showtopic=31550
Roman_Five Опубликовано 12 октября, 2011 Опубликовано 12 октября, 2011 Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"): begin SearchRootkit(true, true); SetAVZGuardStatus(True); SetServiceStart('uxwpfv', 4); QuarantineFile('D:\autorun.wsh',''); QuarantineFile('C:\WINDOWS\system32\WgaLogon.dll',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_DP.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSFHWCD2.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys',''); QuarantineFile('C:\WINDOWS\system32\01.tmp',''); DeleteFile('C:\WINDOWS\system32\01.tmp'); DeleteFile('D:\autorun.wsh'); DeleteService('uxwpfv'); ExecuteSysClean; BC_Activate; RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится. Для создания архива с карантином выполните скрипт: begin CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip'); end. Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы). Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет. В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек). В строке "Электронный адрес:" укажите адрес своей электронной почты. Полученный ответ сообщите в этой теме. После проведённого лечения рекомендуется: - установить текущий пакет обновлений (SP) для Windows (может потребоваться активация Windows) * выберите SP для своей версии Windows: Windows XP - SP3, Windows Vista x86 - SP2x86, Windows Vista x64 - SP2x64, Windows 7 x86 - SP1x86, Windows 7 x64 - SP1x64 - обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!) - установить все обновления на Windows (может потребоваться активация Windows) - проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее) Сделайте новые логи по правилам. Рекомендуется установить последнюю версию KAV (2012).
Novircom Опубликовано 21 октября, 2011 Автор Опубликовано 21 октября, 2011 Скрипт не срабатывает. Папка с карантином остаётся пустой. Ругается в процессе на ошибку прямого доступа. Поставил на этот компьютер сп3, стали отображаться после этого скрытые файлы и папки. Переделал лог. Версию KAV (2012) поставить туда не получится. Оперативы только 512 мб. Боюсь тормозов от новой версии. KL_syscure.zip
Roman_Five Опубликовано 21 октября, 2011 Опубликовано 21 октября, 2011 Поставил на этот компьютер сп3 а вот это почему не выполнили? - установить все обновления на Windows у Вас уже новое заражение... сделайте лог GMER http://virusinfo.info/showthread.php?t=40118
Novircom Опубликовано 24 октября, 2011 Автор Опубликовано 24 октября, 2011 а вот это почему не выполнили? Я это выполнил, ставил сп3 со всеми встроенными в пакет обновлениями от MS по 20 октября 2011 года. сделайте лог GMERhttp://virusinfo.info/showthread.php?t=40118 Не могу его скачать. Может быть там проблема с сайтом? Здесь посмотрел http://forum.kasperskyclub.ru/index.php?showtopic=7611 тоже ссылки только туда на сайт. Может откуда-то можно скачать ещё?
Roman_Five Опубликовано 24 октября, 2011 Опубликовано 24 октября, 2011 воспользуйтесь этим - hyihpkyi.zip
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти