Кое чего почистил...кое-что осталось, посмотрите логи пожалуста.
Этот комп нет возможности к инету подключить, поэтому нет 3 лога.
Кое чего почистил...кое-что осталось, посмотрите логи пожалуста.
Этот комп нет возможности к инету подключить, поэтому нет 3 лога.
Последний раз редактировалось dwolfb; 07.11.2008 в 01:30.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg48.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winbg37.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winaf37.sys',''); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); DeleteFile('C:\WINDOWS\System32\Drivers\Winaf37.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbg37.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbg48.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Windi37.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wingl48.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhm61.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhm72.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winko72.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winkp50.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winlq04.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winns83.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winpt55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winqv04.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winsx62.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winty37.sys'); BC_ImportAll; BC_DeleteSvc('Winty37'); BC_DeleteSvc('Winsx62'); BC_DeleteSvc('Winqv04'); BC_DeleteSvc('Winpt55'); BC_DeleteSvc('Winns83'); BC_DeleteSvc('Winlq04'); BC_DeleteSvc('Winkp50'); BC_DeleteSvc('Winko72'); BC_DeleteSvc('Winhm72'); BC_DeleteSvc('Winhm61'); BC_DeleteSvc('Wingl48'); BC_DeleteSvc('Windi37'); BC_DeleteSvc('Winbg48'); BC_DeleteSvc('Winbg37'); BC_DeleteSvc('Winaf37'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=32063
Повторите логи.
Уважаемый(ая) dwolfb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.