Здравствуйте, в нормальном режиме при проверке уходит в ребут.
В безопасном режиме dr.web перезагружет систему. AVZ работает.заранее благодарю за помощь. вот логи:
Здравствуйте, в нормальном режиме при проверке уходит в ребут.
В безопасном режиме dr.web перезагружет систему. AVZ работает.заранее благодарю за помощь. вот логи:
скачайте C:\WINDOWS\System32\Drivers\Tgry60.sys - force delete
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); DeleteService('spanioeyvosqu'); QuarantineFile('C:\WINDOWS\system32\drivers\akilyxybf.sys',''); DeleteService('Kpu27'); QuarantineFile('C:\WINDOWS\System32\Drivers\Kpu27.sys',''); DeleteService('msupdate'); QuarantineFile('c:\windows\system32\..\svchost.exe',''); QuarantineFile('Tgry60.sys',''); DeleteFile('Tgry60.sys'); DeleteFile('c:\windows\system32\..\svchost.exe'); DeleteFile('C:\WINDOWS\System32\Drivers\Kpu27.sys'); DeleteFile('C:\WINDOWS\system32\drivers\akilyxybf.sys'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
то что нужно было загрузить не работает, пишет ошибку при запуске.
"force delete" эт значит просто удалить файл?
"просто удалить" его можно только "тем" или загрузившись с live сd
выполнил скрипт, удалил файл с помощью live Cd. вот логи:
заслал карантин и вот еще один лог
Добавлено через 30 минут
почему то не могу заслать лог hijackthis.log
Последний раз редактировалось Ильеско; 23.07.2008 в 10:50. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\drivers\\akilyxybf.sys - Trojan.Win32.AntiAV.au (DrWEB: Trojan.NtRootKit.1243)
Уважаемый(ая) Ильеско, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.