словил amvo0.dll помогите
словил amvo0.dll помогите
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('F:\h6o0re.cmd',''); QuarantineFile('F:\autorun.inf',''); QuarantineFile('E:\h6o0re.cmd',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\h6o0re.cmd',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\h6o0re.cmd',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\h6o0re.cmd'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\h6o0re.cmd'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\h6o0re.cmd'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\h6o0re.cmd'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=20123
Повторите логи. Меняйте пароли к он-лайн играм, если играете.
пароли сменил...спасибо за бысьтрую помощь.
Логи с п.10 Правил повторите.
Microsoft Most Valuable Professional in Consumer Security
логи повторил
Ну, как говорится, "на свободу с чистой совестью"
Нам интересно Ваше мнение о нашей работе, будем очень благодарны за ответ. Ваш ответ поможет нам улучшить оказание помощи.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 33
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Win32.HLLW.Autoruner)
- c:\\h6o0re.cmd - Trojan-GameThief.Win32.OnLineGames.uyy (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.uyy (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Trojan.PWS.Wsgame.3604)
- c:\\windows\\system32\\amvo1.dll - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Trojan.PWS.Wsgame.3604)
- d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Win32.HLLW.Autoruner)
- d:\\h6o0re.cmd - Trojan-GameThief.Win32.OnLineGames.uyy (DrWEB: Trojan.PWS.Wsgame.3603)
- e:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Win32.HLLW.Autoruner)
- e:\\h6o0re.cmd - Trojan-GameThief.Win32.OnLineGames.uyy (DrWEB: Trojan.PWS.Wsgame.3603)
- f:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.uyx (DrWEB: Win32.HLLW.Autoruner)
- f:\\h6o0re.cmd - Trojan-GameThief.Win32.OnLineGames.uyy (DrWEB: Trojan.PWS.Wsgame.3603)
Уважаемый(ая) gizm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.