Рецидив (
|
Новый участник Сообщения: 29 |
Профиль | Отправить PM | Цитировать
Опять появились те же проблемы, что и тут http://forum.oszone.net/thread-175791.html.
Можно ли снова воспользоваться советами из той темы? |
|
Отправлено: 10:40, 15-07-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Где логи AVZ?
Цитата ezen:
|
|
------- Отправлено: 11:10, 15-07-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать Все сделал
|
Отправлено: 11:52, 15-07-2010 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Windows Media Player\media.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\vnsdUKc.exe,C:\WINDOWS\system32\55fe1cf8.exe,C:\WINDOWS\system32\1abf0110.exe,C:\WINDOWS\system32\f33e4510.exe, begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe'); QuarantineFile('c:\program files\windows media player\media.exe',''); QuarantineFile('C:\WINDOWS\system32\wmmest.dll',''); QuarantineFile('C:\WINDOWS\system32\f33e4510.exe',''); QuarantineFile('C:\WINDOWS\system32\55fe1cf8.exe',''); QuarantineFile('C:\WINDOWS\system32\1abf0110.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); QuarantineFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe',''); DeleteFile('c:\program files\windows media player\media.exe'); DeleteFile('c:\documents and settings\Фёдор\Главное меню\Программы\Автозагрузка\wwwznv32.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); DeleteFile('C:\WINDOWS\system32\1abf0110.exe'); DeleteFile('C:\WINDOWS\system32\55fe1cf8.exe'); DeleteFile('C:\WINDOWS\system32\f33e4510.exe'); DeleteFile('C:\WINDOWS\system32\wmmest.dll'); QuarantineFile('%windir%\system32\sfcfiles.dll',''); RenameFile('%windir%\system32\sfcfiles.dll', '%windir%\system32\sfcfiles.bak'); CopyFile('%windir%\system32\dllcache\sfcfiles.dll', '%windir%\system32\sfcfiles.dll'); DeleteFile('%windir%\system32\sfcfiles.bak'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html. В строке "Подробное описание возникшей ситуации:" напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. Скачайте AVZ 4.34 Сделайте новые логи Скачайте RSIT или отсюда. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. |
------- Отправлено: 12:39, 15-07-2010 | #4 |
Старожил Сообщения: 288
|
Профиль | Отправить PM | Цитировать |
|
Отправлено: 12:41, 15-07-2010 | #5 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать от касперского нет ответа уже целый час
|
Отправлено: 14:00, 15-07-2010 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пока ждете ответ из вирлаба, давно бы успели логи подготовить
|
------- Отправлено: 20:06, 15-07-2010 | #7 |
Новый участник Сообщения: 29
|
Профиль | Отправить PM | Цитировать После того как пофиксил в HiJack и выполнил ваш скрипт в ABZ все пришло в норму.
Спасибо |
Отправлено: 16:58, 16-07-2010 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните все рекомендации после скриптов!!! В противном случае можете снова стать нашим пациентом.
|
------- Отправлено: 19:46, 16-07-2010 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
|