Не удаляется.
Карантин присылать по верхней ссылке PavelA
Не удаляется.
Карантин присылать по верхней ссылке PavelA
Выполнить:
Сделать новые логи.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\volkova---\Local Settings\Temporary Internet Files\Content.IE5\ARYBQTQN\1[2].exe',''); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('c:\windows\system32\twex.exe',''); QuarantineFile('C:\WINDOWS\system32\msupdt.exe',''); QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys',''); DeleteService('VIDEO'); QuarantineFile('C:\WINDOWS\System32\vmmreg32.dll',''); DeleteFile('C:\WINDOWS\System32\vmmreg32.dll'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\system32\msupdt.exe'); DeleteFile('c:\windows\system32\twex.exe'); DeleteFile('C:\volkova---\Local Settings\Temporary Internet Files\Content.IE5\ARYBQTQN\1[2].exe'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузить карантин по ссылке вверху темы.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
скинул карантин
новые логи
Последний раз редактировалось Rene-gad; 24.12.2008 в 14:35. Причина: Карантин в теме 1-е предупреждение.
virusinfo_cure.zip из темы уберите, читайте правила!
не удаляется.
извините, невнимателен
Через "Мой кабинет"=>"Управление вложениями"
"Пофиксите" в HijackThis
В AVZ -> файл-> Выполнить скриптКод:O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing) O20 - AppInit_DLLs: vmmreg32.dll
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); BC_ImportDeletedList; bc_DeleteSvc('VIDEO'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи по правилам.
еще раз
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите 3 стандартный скрипт...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\winhelp32.exe '); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите 3 стандартный скрипт...
Чисто...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 36
- В ходе лечения обнаружены вредоносные программы:
- c:\\volkova---\\local settings\\temporary internet files\\content.ie5\\arybqtqn\\1[2].exe - Trojan.Win32.Agent.ayms (DrWEB: Trojan.Inject.5335)
- c:\\windows\\system32\\twex.exe - Trojan-Spy.Win32.Zbot.ipr (DrWEB: Trojan.PWS.Multi.19)
- c:\\windows\\system32\\video.sys - Trojan-PSW.Win32.Agent.lkk (DrWEB: Trojan.NtRootKit.2525)
- c:\\windows\\system32\\vmmreg32.dll - Trojan-Dropper.Win32.Agent.acgi (DrWEB: Trojan.MulDrop.29402)
Уважаемый(ая) saym101, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.