PDA

Показать полную графическую версию : висит процесс ЎЎЎЎЎЎ.lnk, запущен XP-2E59DEA7.EXE


Страниц : 1 [2]

peugep
06-06-2009, 15:17
Котяра,
спасибо за терпение и подробные разъяснения

peugep
06-06-2009, 18:43
Всё, сделал, файл отправил, теперь снять повторные логи? или после ответа Касперского?

Котяра
06-06-2009, 19:57
peugep, логи пока не делать. Там один файл - вирус, похоже. Если это так и есть, я дам скрипт его удаления.

peugep
06-06-2009, 21:18
хорошо, жду

Котяра
06-06-2009, 22:06
peugep, карантин не получил.

Котяра
07-06-2009, 13:02
peugep, я так и не вижу карантина нигде. Если для Вас так затруднительно его выслать, тогда делайте скрипт удаления:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\DOCUME~1\Alex\LOCALS~1\Temp\osama.pif');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Но лучше вышлите карантин!

peugep
07-06-2009, 17:57
отправил еще позавчера....
еще раз отправил только что... на e-mail "кошкин"

Котяра
07-06-2009, 21:31
peugep, карантин получил. Файла "Осама" там нет, но скрипт выполняйте. Очевидно, что это вирус. По остальным файлам потом напишу.

Котяра
08-06-2009, 11:38
Все не вирусы, кроме C:\DOCUME~1\Alex\APPLIC~1\MENTEA~1\ccmod.dll.
Скрипт удаления osama.pif выполнили?

peugep
09-06-2009, 11:12
да скрипт выполнил, как проверить удалился он или нет?

Drongo
09-06-2009, 11:25
как проверить удалился он или нет? »Сделайте ещё раз логи HiJackThis и AVZ, посмотрим.

peugep
14-06-2009, 21:12
жду дальнейших инструкций (скриптов) от Котяры
кстати после выполнения скрипта появилась такая проблема компьютер не выключается, вместо отключения случается "синяя смерть" - критическая ошибка..

thyrex
14-06-2009, 21:24
Когда выполните это
Сделайте ещё раз логи HiJackThis и AVZ, посмотрим. »тогда и будут новые скрипты

peugep
15-06-2009, 14:08
ну значит недопонял, займусь...

peugep
20-06-2009, 18:12
ну вот собственно новые логи и пара проблем которые хотелось бы решить, во первых компьютер по команде "выключить" выдает критическую ошибку, пытался изменить значение Шотдаун в реестре с 0 на 1 не помогла, вернее помогает на 2 - 3 дня, потом проблема возвращается... и во вторых после прогона AVZ перестает работать Fine Reader




© OSzone.net 2001-2012