27.08.2010, 15:31 | #31 (ссылка) |
Новичок
|
проверила с помощью Sality_Off, sality_remover,RemoveIT
даже лог есть http://www.sharemania.ru/0263863 |
27.08.2010, 15:48 | #34 (ссылка) |
Новичок
|
http://www.sharemania.ru/0264303
---------- Добавлено в 13:48 ---------- Предыдущее сообщение было написано в 13:47 ---------- я тут)))))) |
27.08.2010, 16:32 | #35 (ссылка) |
Мастер
|
АфТфеЛф_07, Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('d:\ojsu.pif'); DeleteFile('d:\ojsu.pif'); DeleteFile('C:\WINDOWS\system32\drivers\kqkign.sys'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\mowc.pif'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\WINDOWS\system32\07.exe'); DeleteService('amsint32'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(17); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. Это похоже на битву с ветряными мельницами. Никакого толку. Пока не пролечите Sality (Sector) лечение с помощью AVZ бесполезно. Попробуйте пролечиться с помощью этого LiveCD, ну или как уже говорилось прицепив винт на другой комп. |
28.08.2010, 14:13 | #37 (ссылка) |
Новичок
|
вроде пролечила вирус.вот лог http://www.sharemania.ru/0137623
---------- Добавлено в 12:13 ---------- Предыдущее сообщение было написано в 11:23 ---------- диск Д стал открываться.Сайты антивирусников открываются.Диспечер задач и реестр заблокирован |
28.08.2010, 14:35 | #38 (ссылка) |
Мастер
|
АфТфеЛф_07, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\DOCUME~1\FaNatKa\LOCALS~1\Temp\Jz7M3B21.sys'); DeleteFile('C:\WINDOWS\system32\drivers\kqkign.sys'); DeleteFile('D:\ojsu.pif'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\mowc.pif'); DeleteFile('D:\autorun.inf'); DeleteService('amsint32'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(11); ExecuteRepair(17); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end. |
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|