Помигите плиз
Помигите плиз
Последний раз редактировалось propp; 07.08.2008 в 17:02.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\winB097rm5toq.exe',''); QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\wineedrVPt.exe',''); QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\winlICAj.exe',''); QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temp\winMKkwLHU5uc.exe',''); QuarantineFile('C:\Documents and Settings\Александр\Local Settings\Temporary Internet Files\Content.IE5\KLGLQ3KX\load[1].exe',''); BC_DeleteSvc('Peprvcbvwch'); QuarantineFile('Peprvcbvwch.sys',''); BC_DeleteSvc('gsplittm'); QuarantineFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\gsplittm.sys',''); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll',''); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll'); DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\gsplittm.sys'); DeleteFile('Peprvcbvwch.sys'); DeleteFile('C:\DOCUME~1\05A2~1\LOCALS~1\Temp\winMKkwLHU5uc.exe'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temporary Internet Files\Content.IE5\KLGLQ3KX\load[1].exe'); DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\winMKkwLHU5uc.exe'); DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\winlICAj.exe'); DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\wineedrVPt.exe'); DeleteFile('C:\Documents and Settings\Александр\Local Settings\Temp\winB097rm5toq.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
Вроде помогло
Последний раз редактировалось propp; 07.08.2008 в 17:02.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\Winye04.sys',''); BC_DeleteSvc('Winye04'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winmr61.sys',''); BC_DeleteSvc('Winmr61'); BC_DeleteSvc('Winbg84'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg84.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Winbg84.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmr61.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winye04.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
Скрипт выполнился без ошибок, но карантин пустой.
Высылаю логи.
Последний раз редактировалось propp; 07.08.2008 в 17:02.
Чисто,жалобы есть?
Жалоб нет!
Уважаемый(ая) propp, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.