Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Проблема запуска файлов Word, Excel Office 2007 из проводника нажатием мышки (http://forum.oszone.net/showthread.php?t=151379)

uglevdv 24-09-2009 17:11 1226564

Проблема запуска файлов Word, Excel Office 2007 из проводника нажатием мышки
 
Вложений: 2
При двойном нажатием мышкой из проводника файлов Word, Excel Office 2007 происходит загрузка
соответсвующих программ Word, Excel и последующее их зависание. Другие программы ( файлы PDF, архивы RAR,
графические файлы JPG) запускаются нормально. Файлы Word, Excel запускаются без проблем из самих программ
Word, Excel Office 2007 через интерфейс "Открыть файл". При удалении файла NORMAL.DOTM из профиля пользователя
при двойном нажатием мышкой из проводника файлов Word, Excel Office 2007 они загружаются быстро и без проблем.
При этом повторно формируется файл NORMAL.DOTM в профиле пользователя. После этого проблема запуска файлов
Word, Excel опять повторяется. Проверка на вирусы ничего не дала (использовались 3 антивируса).
Проблема не исчезла. После проверки компьютера различными программами (AVZ, HijackThis, SysInternals) пришел
к выводу что на компьютере находится макровирус Office.


ПО компьютера:

Win XP SP2, Office 2007

используемое антивирусное ПО:

Symantec AntiVirus 10 (базы сигнатур вирусов обновляются регулярно с сервера Symantec), антивирус DrWeb CureIt,
утилита Kaspersky Virus Removal Tool ( последние версии на текущую дату )

thyrex 24-09-2009 18:33 1226616

Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Выполните скрипт
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\SYSTEM32\winhelp32.exe','');
 DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

Выполнить скрипт
Код:

begin
CreateQurantineArchive('c:\quarantine.zip');
end.

c:\quarantine.zip отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

NORMAL.DOTM запакуйте с паролем virus и пришлите на thyrex2002@tut.by

Сделайте новые логи с помощью AVZ и HiJack

thyrex 30-09-2009 19:45 1231418

Файл получил. Он чист.

Выполняйте скрипт и делайте новые логи


Время: 19:19.

Время: 19:19.
© OSzone.net 2001-