|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Ошибка - Вирус поработал |
|
Ошибка - Вирус поработал
|
Новый участник Сообщения: 5 |
Привет всем! Ситуация такая: Пацаны заразили компьютер вирусом. Аваст определил, но вместо того чтобы лечить его, я - удалил. Видимо Аваст выдрал вирусы с мясом, потому что когда пытаюсь зайти в локальный диск D, появляется окно с выбором программ для его открытия. При выборе Эксплорера выдает, что не найдено приложение. Правой кнопкой по значку - в окне вместо Автозапуск какие-то закорюки. Если нажать на Открыть - открывается без проблемм. Есть ли способ восстановить эту функцию? Комп сейчас чист, проверил и AVZ. Откат системы невозможен - был отключен. Заранее благодарен!
|
|
Отправлено: 22:44, 15-07-2009 |
Ветеран Сообщения: 3487
|
Профиль | Сайт | Отправить PM | Цитировать Восстановить можно. Но только после изучения ваших логов
|
------- Отправлено: 23:01, 15-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот лог.
|
Отправлено: 23:29, 15-07-2009 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Извиняюсь, но отправил вроде ни то! Сейчас попробую другой.
|
Отправлено: 23:35, 15-07-2009 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вроде получилось.
|
|
Отправлено: 23:37, 15-07-2009 | #5 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Абрам - муж Сары.:
|
|
------- Отправлено: 12:56, 16-07-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать На время выполнения скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\Program Files\Ask.com\UpdateTask.exe',''); QuarantineFile('D:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe',''); QuarantineFile('D:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL',''); QuarantineFile('d:\windows\installer\msi97.tmp',''); TerminateProcessByName('d:\progra~1\mywebs~1\bar\1.bin\m3srchmn.exe'); QuarantineFile('d:\progra~1\mywebs~1\bar\1.bin\m3srchmn.exe',''); DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}'); QuarantineFile('D:\Program Files\Ask.com\GenericAskToolbar.dll',''); DelBHO('{6715B96F-A181-462F-AF5E-1E528722A70A}'); QuarantineFile('D:\WINDOWS\system32\srchbho.dll',''); DeleteFile('D:\WINDOWS\system32\srchbho.dll'); DeleteFile('D:\Program Files\Ask.com\GenericAskToolbar.dll'); DeleteFile('d:\progra~1\mywebs~1\bar\1.bin\m3srchmn.exe'); DeleteFile('D:\PROGRA~1\MYWEBS~1\bar\1.bin\M3PLUGIN.DLL'); DeleteFile('D:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe'); DeleteFile('D:\Program Files\Ask.com\UpdateTask.exe'); DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи (весь комплект - их должно быть три) |
------- Отправлено: 15:20, 16-07-2009 | #7 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
вирус? | brother_bear | Лечение систем от вредоносных программ | 3 | 09-03-2009 22:15 | |
Вирус | illznn | Microsoft Windows NT/2000/2003 | 2 | 12-01-2009 18:20 | |
Разное - Вирус "Send" или не вирус? | semia777 | Лечение систем от вредоносных программ | 1 | 01-08-2008 18:56 | |
Поработал с MHDD на Aser Aspire 5100 | Druz | Ноутбуки | 4 | 05-03-2008 13:34 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|