Прошу помогите.
На одном из форумах прочитал что есть не плохая прога: Spyware Doctor , Которая вылечивает эту гадость.
Но к сожалению она мне не помогла...
вот логи:
Прошу помогите.
На одном из форумах прочитал что есть не плохая прога: Spyware Doctor , Которая вылечивает эту гадость.
Но к сожалению она мне не помогла...
вот логи:
Spyware Doctor,Spyware Terminator,Ad-Aware - деинсталировать они бесполезны ...
авз -=Мастер поиска и устранения проблем- выбрать все устранить
выполните скрипт ...
пришлите каарнтин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{F73DBD9E-5F1B-4BCA-8604-A911DCE08B37}'); DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}'); DeleteService('NOD32krn'); QuarantineFile('NOD32krn.sys',''); DeleteService('vmount2'); DeleteService('VMAuthdService'); DeleteService('usnjsvc'); QuarantineFile('usnjsvc.sys',''); DeleteService('ufad-ws60'); QuarantineFile('ufad-ws60.sys',''); DeleteService('ServiceLayer'); QuarantineFile('ServiceLayer.sys',''); QuarantineFile('E:\WIN32\system32\hayt.dll',''); DeleteFile('E:\WIN32\system32\hayt.dll'); DeleteFile('ServiceLayer.sys'); DeleteFile('ufad-ws60.sys'); DeleteFile('usnjsvc.sys'); DeleteFile('VMAuthdService.sys'); DeleteFile('vmount2.sys'); DeleteFile('NOD32krn.sys'); DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ...
Спасибо БОЛЬШОЕ,
Больше вроде не выскакивает.
Вот логи
Spyware Doctor,Spyware Terminator,Ad-Aware - деинсталировать они бесполезны ...
что не понятно ?
выполните скрипт ...
пришлите каарнтин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7E853D72-626A-48EC-A868-BA8D5E23E045}'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelBHO('{c4225628-e1f3-4fd1-ab0b-b24c84bcf12f}'); DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}'); DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}'); BC_DeleteSvc('ServiceLayer'); QuarantineFile('ServiceLayer.sys',''); BC_DeleteSvc('usnjsvc'); QuarantineFile('usnjsvc.sys',''); DeleteFile('ServiceLayer.sys'); DeleteFile('NOD32krn.sys'); DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL'); DeleteFile('c:\Program Files\BitAccelerator\BitAccelerator.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
E:\ - это у вас что ?
ну и терминатор добьем ...
Код:begin DeleteService('sp_rssrv'); DeleteFile('C:\Program files\Spyware Terminator\sp_rsser.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Ок, И удалил всю папку (C:\Program files\Spyware Terminator) унлукером.
!
e:\ это раздел с установленной Windows
Системный - (рабочий)
Добавлено через 4 минуты
У меня вопрос:
Если этот вирус (кстате у многих на этом форуме) не определяется антивирусами,есть ли способ универсальный для его удаления, устранения, обезвреживания?
Последний раз редактировалось PKVL; 21.08.2008 в 22:53. Причина: Добавлено
E:\autorun.inf - пришлите согласно приложения 2 правил ...
Его создал DriveIcon
тогда вопросов нет ...
Уважаемый(ая) PKVL, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.