здравствуйте. сегодня уже создавал такую тему. Вирус распостранился на несколько компьютеров. согласно рекомендациям скрипт присланый ранее не применял. Вирус скрывает папки и делает копии ярлыков для их открытия.
здравствуйте. сегодня уже создавал такую тему. Вирус распостранился на несколько компьютеров. согласно рекомендациям скрипт присланый ранее не применял. Вирус скрывает папки и делает копии ярлыков для их открытия.
Уважаемый(ая) Bonifan, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Cshuhw.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\Cshuhw.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Cshuhw'); DeleteFile('D:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки выполните скрипт в AVZ:
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".Код:begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Повторите лог virusinfo_syscheck.zip и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
лог virusinfo_syscheck.zip
Лог старый приложили.
Нужно выполнить пункт 2 раздела "Диагностика" правил:
http://virusinfo.info/pravila.html
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\cshuhw.exe - Backdoor.Win32.Ruskill.fu ( DrWEB: Trojan.Packed.21754, BitDefender: Trojan.Generic.KDV.261180, NOD32: Win32/Dorkbot.B worm, AVAST4: Win32:Dropper-HAO [Drp] )
Уважаемый(ая) Bonifan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.