Irbius
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Имеется компьютер пораженный зловредами. Вроде как вылечился с помощью DrWeb CureIt . Вот протокол лечения: admin.exe c:\documents and settings\admin Trojan.DownLoad.33158 Удален. adsnwm.exe c:\windows\system32 BackDoor.IRC.Bot.114 Удален. ahuip.dll c:\windows\system32 Trojan.Proxy.3363 Удален. digiwet.dll c:\windows\system32 Trojan.Botnetlog.3 Удален. acpi32.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. amd64si.sys c:\windows\system32\drivers Trojan.NtRootKit.2943 Удален. ati64si.sys c:\windows\system32\drivers Trojan.NtRootKit.2943 Удален. fips32cup.sys c:\windows\system32\drivers Trojan.NtRootKit.2943 Удален. i386si.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. ksi32sk.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. netsik.sys c:\windows\system32\drivers Trojan.NtRootKit.2943 Удален. port135sik.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. securentm.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. systemntmi.sys c:\windows\system32\drivers Trojan.DownLoad.37313 Удален. В данный момент DrWeb CureIt и AVZ ничего не находят, но перестали запускаться многие приложения. В их числе Agnitum Outpost, Avira Antivir и др AVZ и HijackThis переименовал, они запустились. Перелопатил множество различных конференций. Везде решение сводится к правке значений в ветках: HKEY_CLASSES_ROOT\exefile\shell\open\command и еще HKLM\SOFTWARE\Classes\exefile\shell\open\command Реестр смотрю с помощью TuneUpPortable так как regedit.exe не запускается. В данный момент у меня значения там соответствуют значениям по умолчанию. Как в файле, который встречается в советах. http://www.dougknox.com/xp/fileassoc/xp_exe_fix.zip Как быть? P.S. еще интересно то, что не запускаются далеко не все файлы *.ехе. Например Opera, firefox и the bat запускаются. |