подскажите пожалуйста?
подскажите пожалуйста?
Последний раз редактировалось Artur Z.; 26.01.2009 в 13:30.
- Очистите темп-папки, кэш проводников и корзину - все учетки по очереди. Воспользуйтесь CCleaner или ClearProg..
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\documents and settings\моя\local settings\temp\~vis0001\fsg_4104.exe',''); QuarantineFile('c:\documents and settings\Моя\Главное меню\Программы\Автозагрузка\ravmone.exe',''); QuarantineFile('C:\Documents and Settings\Моя\Главное меню\Программы\Автозагрузка\RavMonE.exe',''); QuarantineFile('C:\WINDOWS\system32\RavMon.exe',''); QuarantineFile('C:\DOCUME~1\F1F5~1\LOCALS~1\Temp\h.00199.tmp',''); QuarantineFile('E:\autorun.inf',''); DeleteFile('E:\autorun.inf'); DeleteFile('C:\DOCUME~1\F1F5~1\LOCALS~1\Temp\h.00199.tmp'); DeleteFile('C:\WINDOWS\system32\RavMon.exe'); DeleteFile('C:\Documents and Settings\Моя\Главное меню\Программы\Автозагрузка\RavMonE.exe'); DeleteFile('c:\documents and settings\Моя\Главное меню\Программы\Автозагрузка\ravmone.exe'); DeleteFile('c:\documents and settings\моя\local settings\temp\~vis0001\fsg_4104.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы.
- Прикрепите логи к новому сообщению.
повторные логи и карантин
Последний раз редактировалось Artur Z.; 26.01.2009 в 13:30.
ничего плохого не видно
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\моя\\local settings\\temp\\~vis0000\\fsg_4104.exe - not-a-virus:AdWare.Win32.Gator.4104 (DrWEB: Adware.Gator)
- c:\\windows\\runsql.exe - Trojan-Downloader.Win32.Banload.vml (DrWEB: Trojan.Packed.612)
- c:\\windows\\services.exe - Trojan.Win32.Agent.aebi (DrWEB: Trojan.Packed.573)
- c:\\windows\\svhoster.exe - Backdoor.Win32.UltimateDefender.qg (DrWEB: Trojan.Packed.612)
- c:\\windows\\svzip.exe - Trojan-Downloader.Win32.Banload.vlx (DrWEB: Trojan.Packed.612)
- c:\\windows\\temp\\60325cahp25cao.exe - Backdoor.Win32.UltimateDefender.qg (DrWEB: Trojan.Packed.612)
- e:\\autorun.inf - Worm.Win32.AutoRun.egx (DrWEB: Win32.HLLW.Autoruner.131)
Уважаемый(ая) Artur Z., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.