|
|
|
|
#1 |
|
Новичок
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#3 |
|
Знаток
|
Гном25, лекарей очень мало на сайте. Пожалуйста, ожидайте.
|
|
|
|
|
#5 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Гном25, для начала в AVZ меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\mswinsck.ocx');
DeleteFile('C:\DOCUME~1\2F27~1\LOCALS~1\Temp\1ey9.exe');
DeleteFile('C:\Documents and Settings\Ладья\Application Data\6ie35x.exe');
DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Application Data\k4m5g.exe');
DeleteFile('C:\Documents and Settings\Ладья\l0ym04fyv1.exe');
DeleteFile('C:\Documents and Settings\Ладья\pj6vi7wlh9.exe');
DeleteFile('C:\Documents and Settings\Ладья\sx621.exe');
DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Application Data\conima.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
DeleteFile('C:\Documents and Settings\Ладья\Local Settings\Temp\msftstp.exe');
DeleteFile('C:\WINDOWS\Temp\VRT10.tmp');
DeleteFile('C:\WINDOWS\Temp\VRT11.tmp');
DeleteFile('C:\WINDOWS\Temp\VRT17.tmp');
DeleteFile('C:\WINDOWS\Temp\VRT9.tmp');
DeleteFile('C:\WINDOWS\Temp\VRTB.tmp');
DeleteFile('C:\WINDOWS\Temp\VRTE.tmp');
ExecuteWizard('SCU', 2, 2, true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
У Вас файловый вирус. Скачайте Dr.Web CureIt! и сделайте полную проверку компьютера в безопасном режиме. К найденному следует применять действие "Лечить" (иначе будут удалены заражённые системные файлы!), а неизлечимые перемещать или удалять. После этого обязательно перезагрузите компьютер, выполните 2-й стандартный скрипт в AVZ и дайте ссылку на файл virusinfo_syscheck.zip. |
|
|
|
|
#6 |
|
Новичок
Регистрация: 09.06.2011
Сообщений: 5
Репутация: 0
|
Сдел проверку Dr.Web CureIt!
Нашел много вирусов. Все сдал как написано. Вот 2-й стандартный скрипт в AVZ http://webfile.ru/5377797 |
|
|
|
|
#7 |
|
Эксперт
Регистрация: 25.05.2011
Сообщений: 9,136
Репутация: 811
|
Гном25, всё бестолку, заражён и AVZ, и куча системных файлов... Придётся лечиться с загрузочного диска. Сделаем так, выполните скрипт в AVZ, который создаст архив с несколькими заражёнными файлами, т. н. карантин:
Код:
QuarantineFile('c:\windows\system32\spoolsv.exe','');
SearchRootkit(true, true);
Clearquarantine;;
QuarantineFile('c:\windows\system32\ctfmon.exe','');
QuarantineFile('c:\documents and settings\Ладья\application data\conima.exe','');
QuarantineFile('c:\documents and settings\Ладья\application data\6ie35x.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Я по карантину подберу антивирус, соответственно, LiveCD, которые смогут лечить этот вирус и дам Вам ссылку. Но готовьтесь к тому, что, возможно, потребуется полная переустановка системы, т. к. не все файлы после лечения будут работоспособны... |
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| Вирусы атакуют:( | NikaVera | Безопасность | 1 | 04.06.2011 23:27 |
| Есть подозрения на вирусы, пожалуйста проверьте логи | Hantik | Безопасность | 4 | 25.03.2011 10:48 |
| Вирусы атакуют, помогите избавиться! | johnyc | Безопасность | 5 | 28.02.2011 20:49 |
| Проверьте пожалуйста логи, вирусы атаковали | Мария 1989 | Безопасность | 8 | 24.01.2011 18:11 |
| подозрение на вирусы, проверьте пожалуйста логи... | Mexikanskoe_Tyshkano | Безопасность | 12 | 01.12.2010 22:34 |
| Подозрение на вирусы, проверьте пожалуйста логи | katari | Безопасность | 12 | 30.11.2010 23:20 |
| Непонятные вирусы. Посмотрите логи пожалуйста | alexx1 | Безопасность | 6 | 22.10.2010 18:57 |
| Вирусы атакуют! | Molli | Безопасность | 24 | 14.10.2010 15:58 |
| Хелп, вирусы атакуют(((( | Billowed | Безопасность | 3 | 27.04.2010 18:15 |
| Проверьте пожалуйста логи (подозрение на вирусы) | Глеб | Безопасность | 13 | 01.04.2010 20:10 |
| Вирусы атакуют! | Zloy | Безопасность | 15 | 31.10.2009 01:03 |