Не могу удалить вирус
Не могу удалить вирус
Последний раз редактировалось mangoose; 22.06.2008 в 17:00.
скачайте C:\WINDOWS\System32\Drivers\Sye17.sys - force delete
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('tcpsr'); BC_DeleteSvc('Sye17'); QuarantineFile('D:\WINDOWS\system32\Drivers\Sye17.sys',''); QuarantineFile('D:\WINDOWS\System32\drivers\tcpsr.sys',''); QuarantineFile('D:\WINDOWS\system32\WinNt32.dll',''); BC_DeleteFile('D:\WINDOWS\system32\WinNt32.dll'); DeleteFile('D:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('D:\WINDOWS\system32\Drivers\Sye17.sys'); DeleteFile('WinNt32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
К сожалению я не могу скачать файл по данной ссылке
Скрипт выполнил, карантин отправил
Последний раз редактировалось mangoose; 22.06.2008 в 17:00.
Почему не можете скачать?
Архив не качается а зависает
Добавлено через 37 секунд
может есть другое зеркало?
Последний раз редактировалось mangoose; 03.06.2008 в 20:55. Причина: Добавлено
Не понял, а что они все разного размера?
Качайте любой
НЕ ПОНЯЛ, А ЧТО ЭТО ЗА ФАЙЛ С РАСШИРЕНИЕМ PIF - ЯРЛЫК
он запустился и что с ним делать?
запустить,меню,File,появится аналог проводника,найти: Sye17.sys,правая кнопка мыши Force Delete затем скрипт.
разобрался удалил, теперь скрипт повторить?
да ... и сделать новые логи ...
Новые логи
Последний раз редактировалось mangoose; 22.06.2008 в 17:00.
hijackthis.log где ?
Вот
Последний раз редактировалось mangoose; 22.06.2008 в 17:00.
Пофиксите
Выполните скриптКод:O20 - Winlogon Notify: WinNt32 - D:\WINDOWS\
после перезагрузки закачайте карантин, повторите логи, сообщите о проблемах.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Nh'); QuarantineFile('D:\WINDOWS\system32\DRIVERS\Ip6Fw.sys',''); QuarantineFile('D:\WINDOWS\system32\Drivers\Nh.sys',''); DeleteFile('D:\WINDOWS\system32\Drivers\Nh.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пока делаются логи, проблема возникла с запуском банковской программы, фатальная ошибка после перезагрузки появилась
логи и карантин
Последний раз редактировалось mangoose; 22.06.2008 в 17:00.
Уважаемый(ая) mangoose, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.