Uncle Hips | |||||
|
Хорошо. Посмотрел логи из ПМ, снова он на месте. Вот зараза привязалась! Давай так Отключи антивирус, инет Выполни в АВЗ:
Комп перезагрузится Потом(если найдётся),так: авз - сервис - Active setup - удалить C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe Флешками пользуешся? Необходимо отключить автозапуск со сменных носителей: АВЗ\файл\мастер поиска-устранения проблем\категория-системные\степень опасности-все\пуск. На всех(автозапуск с CD можешь оставить если нужен) которые найдутся, поставить галочки и нажать "исправить отмеченные". Перезагрузиться. Сделать скрипт №3 и ссылку на него в сообщении размести. |
Uncle Hips | |||||
|
Так...Как чувствовал)) На горизонте образовался новый заражённый диск Н:\. Угадаю с 3-ёх раз,-это флешка, и комп снова заражён. Так можно до бесконечности лечиться) Отключи антивирус и инет, подключи зараженную флешку(не отключай, пока не закончим лечение!!!) и сделай такой скрипт:
Компьютер перезагрузится. Затем такой:
Карантин из папки АВЗ, залей и ссылку мне в ПМ. и касперским отправь. Повтори стандартные скрипты №3, №2 и лог HijackThis. Размести их в следующем сообщении. РС. Не пропадай никуда. По хорошему(если больной не пропадает) всё это лечение можно сделать за час-два от силы, и я хочу сегодня закончить процедуры. Это сообщение отредактировал Uncle Hips - 12-09-2008 - 20:04 |
dream82 | |
|
Тут я. С учетной записью у меня проблемы. В режиме нормальной работы я вижу только 1 уч.запись- свою(админ). В режиме Safe Mode 2 учетные записи (моя и созданная вирусом) обе записи администраторы. Когда захожу в свою запись(могу сделать с ней все-удалить, исправить и т.д.) А в вирусной уч. записи нет таких возможностей(только: исправить пароль, изменить картинку) АВЗ уже делаю |
Uncle Hips | |||
|
Это я понял. Сначала заразу нужно удалить, потом остальное. Вот дополнительная информация об учётных записях и манипуляциях с ними. http://support.microsoft.com/kb/251394/ru Потом прочти как излечишься. Логи нужны и карантин, после их выполнения. Это сообщение отредактировал Uncle Hips - 12-09-2008 - 21:29 |
dream82 | |
|
Сделал, выслал на ПМ. Касперскому тоже.
|
Uncle Hips | |||
|
По логам, комп чист. Для того, чтобы наверняка избавится от автозапуска с флешек и от вирусов: Скопируй это в блокнот(notepad) и сохрани файл как noautorun.reg потом запусти и согласись с добавлением.
Это сообщение отредактировал Uncle Hips - 12-09-2008 - 23:12 |
dream82 | |
|
Огромное спасибо Uncle Hips, помог избавиться от вируса... Осталось только убрать его следы и все "ай би хеппи". |
Рекомендуем почитать также топики: Новый год на Компьютерном Жесткий диск Подхватил то ли вирус, то ли нечто :)) WM Помогите создать сайт |