-
Junior Member
- Вес репутации
- 61
Рассылка спама с компьютера
Рассылка спама с компьютера, одни и те же вирусы в сетке, проверяю расшареные папки вроде пусто, а компьютеры ловят одни и те же вирусы...
А один компьютер при прохождении проверки любым антивирусом, или утилитой в ходе проверки попросту перегружается =(
помогите пожалуйста
Последний раз редактировалось Theridiidae; 03.04.2009 в 17:02.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Скачать,меню,File,появится аналог проводника,найти:
Код:
C:\WINDOWS\System32\Drivers\ati8hnxx.sys
правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ati7wrxx');
DeleteService('ati4xvxx');
QuarantineFile('C:\WINDOWS\System32\Drivers\ati7wrxx.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\ati4xvxx.sys','');
DeleteService('ati8hnxx');
QuarantineFile('C:\WINDOWS\System32\Drivers\ati8hnxx.sys','');
QuarantineFile('c:\windows\system32\rs32net.exe','');
TerminateProcessByName('c:\windows\system32\rs32net.exe');
DeleteFile('c:\windows\system32\rs32net.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\ati8hnxx.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ati4xvxx.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ati7wrxx.sys');
DeleteFile('msansspc.dll');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('ati7wrxx');
BC_DeleteSvc('ati4xvxx');
BC_DeleteSvc('ati8hnxx');
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 61
Почемуто не хочет прикрепляться текстовый, лог.
Последний раз редактировалось Theridiidae; 03.04.2009 в 17:02.
-
Junior Member
- Вес репутации
- 61
Да, карантина нет KAV успел почистить их раньше
-
Отключите восстановление системы!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('ati7uuxx');
DeleteFile('C:\WINDOWS\System32\Drivers\ati7uuxx.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('ati7uuxx');
BC_Activate;
RebootWindows(true);
end.
Повторите пункт 2 диагностики...
-