Искренне прошу помочь.
Заразил флэшку, а затем и компьютер.
Просканировал систему и флэшку свежим Nod-ом. Система чистая, а флэшка все никак не очищается: при каждой новой проверке находит на ней вирусы.
Пожалуйста, помогите
Искренне прошу помочь.
Заразил флэшку, а затем и компьютер.
Просканировал систему и флэшку свежим Nod-ом. Система чистая, а флэшка все никак не очищается: при каждой новой проверке находит на ней вирусы.
Пожалуйста, помогите
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\Installer\{6D2E7D97-77E7-487B-9466-5233916ADB49}\_26e91eb.exe',''); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\?i??o?s Desкtор S??r?h.lnk',''); QuarantineFile('\??\C:\WINDOWS\system32\drivers\symlcbrd.sys',''); BC_ImportQuarantineList; BC_QrFile('\??\C:\WINDOWS\system32\drivers\symlcbrd.sys'); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=
Скрипт выполнил, карантин выслал. Вирусы все еще на флэшке.
Последний раз редактировалось tonikru; 14.11.2007 в 15:02.
Кроме одного файла все в карантин успешно попали - чистые.
Попробуйте в папке C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\ переименовать ярлык "?i??o?s Desкtор S??r?h.lnk"(или что-то похожее) в qwerty.lnk. После этого посмотреть его свойства - на какой файл ведет.
Проверяться надо либо новым 4.44 Доктором Вебом, либо Cure-It.
Желательно записать Cure-It на чистом компьютере на CD и проверяться сначала в защищенном режиме, потом в обычном. Проверку делать диска делать полностью, а не "экспресс".
Заодно проверить все флешки (фотики, обычные, сотовые).
Последний раз редактировалось PavelA; 14.11.2007 в 15:59.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
"?i??o?s Desкtор S??r?h.lnk ведет на программу поиска Windows Desktop Search и имеет ключ /startup. Сама программа работает.
Спасибо большое за помощь долечивать попробую с Cure-It
После Куреит заново сделать надо логи АВЗ и Хиджака. Будем смотреть, что осталось плохого.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) tonikru, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.