21.04.2011, 18:16 | #1 (ссылка) |
Новичок
Регистрация: 21.04.2011
Сообщений: 2
Репутация: 0
|
Остаток от вируса.
Был пойман баннер эротического содержания с просьбой отослать денег за его снятие. Антивирус стоял Dr-Web. Который снесли и на его место поставили Касперского 6.0.4 Баннер пропал, но теперь при запуске системы выходит сообщение. Папки, про которую говорится в сообщении, на компьютере нет.http://zalil.ru/30905181
Лог прилагаю.http://exfile.ru/171653 Заранее спасибо. |
21.04.2011, 20:49 | #2 (ссылка) |
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
Dimon11, Выполните скрипт в AVZ
Код:
begin SetAVZGuardStatus(True); SearchRootkit(true, true); DeleteService('bDMusicb'); StopService('bDMusicb'); QuarantineFile('C:\WINDOWS\System32\Drivers\aq2mpt5l.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\aq2mpt5l.SYS'); DeleteFile('C:\Temp\bDMusicb.sys'); DeleteFile('C:\WINDOWS\system32\933889b8.exe'); DeleteFile('C:\WINDOWS\system32\vwczuh.exe'); DeleteFile('C:\Documents and Settings\Root\Local Settings\Temporary Internet Files\Content.IE5\FVJG5AVZ\contacts[1].exe'); DeleteFile('C:\System Volume Information\_restore{46383D1C-C9F1-4FC4-8EF4-5CC313630272}\RP11\A0018544.dll'); DeleteFile('C:\System Volume Information\_restore{46383D1C-C9F1-4FC4-8EF4-5CC313630272}\RP11\A0018592.dll'); DeleteFile('C:\System Volume Information\_restore{46383D1C-C9F1-4FC4-8EF4-5CC313630272}\RP11\A0018833.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(20); BC_Activate; RebootWindows(true); end. |
22.04.2011, 09:18 | #3 (ссылка) |
Новичок
Регистрация: 21.04.2011
Сообщений: 2
Репутация: 0
|
Добрый день. Сделал все как было сказано, сообщение перестало появляться.
Файл лога http://exfile.ru/171850. |
Ads | |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
Опции темы | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
след от вируса | Tigren | Безопасность | 5 | 20.04.2011 07:22 |
удаление вируса | sonn389 | Безопасность | 5 | 07.08.2010 21:53 |
Последствия вируса (?) | Игорь Савин | Безопасность | 0 | 07.08.2010 03:34 |
Последствие вируса | Serjant-4iT | Безопасность | 4 | 03.07.2010 20:24 |
Как избавиться от вируса? | anonymous | Безопасность | 7 | 28.06.2010 01:19 |
Как избавиться от вируса-банера? | rere2007 | Безопасность | 7 | 17.05.2010 16:54 |
Последствия вируса | маринаС | Безопасность | 4 | 13.05.2010 20:37 |
Последствия вируса | chiwawa | Безопасность | 7 | 24.02.2010 15:00 |
Как избавиться от вируса? | Нурик | Безопасность | 8 | 05.09.2009 17:32 |
поймал вируса!!! | Владимирсан | Безопасность | 3 | 31.01.2009 00:28 |
КАК ИЗБАВИТЬСЯ ОТ ВИРУСА? | 123321logio | Безопасность | 2 | 17.12.2008 02:28 |