Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Пофиксить в HijackThis следующие строчки

O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)

 

Проблемы какие-то наблюдаются?

Опубликовано

Стоять, тут пока не чисто :)

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
ClearQuarantine;	
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cnetcf.dll','');
DeleteFile('C:\WINDOWS\system32\cnetcf.dll');
BC_ImportALL;  
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');	
RebootWindows(true);
end.

 

Полученный архив отправьте на newvirus@kaspersky.com не забыв указать пароль(virus).Ответ сообщите.

 

Логи повторить.

Опубликовано
Наивно полагала что тема вирусов не про меня. Раньше стоял нортон антивирус на англ. языке, технический который я не понимаю. Проблема началась с того, что при входе в Интернет весь экран быстро заполняют всплывающие окна от симантек.Внизу на панели отоброжалась куча конвертов с лупами. Поскольку антивирус мне что-то сообщал на англ.языке, я ничего не понимала. Так я оказалась чайником. Установила Касперского, котрый мне выявил невылеченного вируса Heur.Troyan.Generik. Теперь я понимаю, что мой родненький комп на кого-то рабтает и (О! Ужас) рассылает письма со спамом, что мне раньше и пытался сообщить Нортон.

Прошу помощи в диагностике и, если возможно в лечении.

На неоднократные попытки загрузить последний лог -

"Неудачная загрузка. Вам запрещено загружать такой тип файлов"

Что предпринять?

По поводу конвертов с лупами... У меня стоит "Саймэнтик Антивирус", по причине бесплатности. Его программисты работают медленнее чем KAV, по моему мнению. По прошествии недели (примерно), загрузил обновление базы данных и вирус, отсылающий неконтролируемую почту, был побежден.

Опубликовано

Вот это да.Всем спасибо.Низкий поклон.

Опубликовано
WinCtrl32 однако не удалился.

Удалился. это следы в реестре остались. Фиксом в HJT добили :)

Опубликовано
Удалился. это следы в реестре остались. Фиксом в HJT добили

Ага, понятно :)

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...