![]() |
Помогите в битве против вирусов...
Вложений: 1
Выполняя поиск необходимой информации по интернету понахватал толпу вирусов. На тот момент в качестве антивирусника использовал NOD32, а поняв о наличии вирусов в системе заменил на DrWeb. Но DrWeb не смог "победить" всех вирусов.
При начале моей борьбы ситуация была критическая... Загрузка операционки проходила порядка 10 минут, а далее выходила системная ошибка винды и запускалась перезагрузка. С этим моментом мне удалось самостоятельно справитьлся... Но осталась последняя (или последние) проблемы. На текущий момент при каждой перезагрузке операционки в system32 появлялись инфицированные библиотечки mmm?????.dll (mmmkfzhs.dll, mmmnurvt.dll и т.д.). Исходя их лога AVZ вероятно есть еще вирусы, которые себя проявляют не так активно. Уважаемые хелперы, помогите плиз. Заранее спасибо! |
БеДА, Здравствуйте.
Предварительно, для предотвращения заражения в ходе лечения, отключите автозапуск со съемных носителей, включите брандмауэр windows и уберите в исключениях брандмауэра общий доступ к файлам и принтерам.Выполните скрипт AVZ Код:
begin Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\mmmlxfse.dll ----------------------------------- Внимание! Строчка Код:
BC_DeleteFile('C:\WINDOWS\system32\iertutil.dll'); Pahom83, внимательно проверяйте файлы, которые вставляете в скрипт на удаление, если сомневаетесь во вредоносности файла, лучше сначала берите в карантин и проверяйте. Надеюсь этот скрипт ещё не запускался. Pili. |
БеДА, Здравствуйте. Ввиду того, что предыдущий скрипт не совсем точен.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". Код:
O2 - BHO: (no name) - {2F364306-AA45-47B5-9F9D-39A8B94E7EF7} - (no file) Код:
begin Код:
begin Сделайте новые логи. |
Pahom83, Pili,
Цитата:
Это я уже понял... только чуть позже... когда винда совсем перестала загружаться... Ладно, проехали... Загрузку вылечил повторным накатом винды. От вирусов, вроде как, избавился. Всем спасибо! |
Цитата:
|
Котяра,
Совершенно верно, пустой рабочий стол И на попытку запустить какое-либо приложение система выругивалась на недостающую библиотеку iertutil.dll. А т.к. копии удаленной библиотеки у меня не было решил заново накатить винду (запустил setup через диспетчер задач). |
БеДА,
Цитата:
|
Котяра,
Испорлшьзую только IE. Без этой библиотеки у меня не получилось его запустить... Хотя, я не особо старался, т.к. не было дасточно свободного времени. Решил пойти проверенным способом. |
БеДА, файл можете попробовать восстановить из карантина. В следующий раз не запускайте непроверенные скрипты (проверяйте кто вам скрипты предлагает)
Цитата:
|
Время: 02:00. |
Время: 02:00.
© OSzone.net 2001-