Здравствуйте. Дейсвтвовал по инструкции, Вот что получилось:
Здравствуйте. Дейсвтвовал по инструкции, Вот что получилось:
скачайте найдите и удалите C:\WINDOWS\SYSTEM32\VIDEO.sys -force delete
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}'); QuarantineFile('C:\WINDOWS\system32\vmmreg32.dll',''); QuarantineFile('msansspc.dll',''); DeleteService('VIDEO'); QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys',''); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); DeleteFile('msansspc.dll'); DeleteFile('C:\WINDOWS\system32\vmmreg32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Правда файл video.sys на диске отсутствовал. Логи и карантин прилагаю.
Последний раз редактировалось Макcим; 09.01.2009 в 14:02.
Простите дурака, карантин не так отправил, надо ли повторять отправку по правилам?
Я это сделал за Вас
пофиксите
выполните скриптКод:O20 - AppInit_DLLs: vmmreg32.dll
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Installer\{BDBFD7D4-90D2-4AF0-89EC-1A3EEBBD232C}\_7e87390c.exe',''); DeleteService('VIDEO'); DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Послал
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) alexlin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.