Здравствуйте! Помогите удалить вирус Worm.Win32.AutoRun.sjn.
Вирус заразил флешку, фотоаппарат и регулятно долбит флопик.
При удалении записывается вновь, но с другим расширением (всего около 20 разных расширений)
Здравствуйте! Помогите удалить вирус Worm.Win32.AutoRun.sjn.
Вирус заразил флешку, фотоаппарат и регулятно долбит флопик.
При удалении записывается вновь, но с другим расширением (всего около 20 разных расширений)
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Dmitriy\Local Settings\Temporary Internet Files\Content.IE5\T92THFZ3\index[5].htm',''); QuarantineFile('C:\Program Files\Microsoft Common\wuauclt.exe',''); DeleteFile('C:\Documents and Settings\Dmitriy\Local Settings\Temporary Internet Files\Content.IE5\T92THFZ3\index[5].htm'); DeleteFile('C:\Program Files\Microsoft Common\wuauclt.exe'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(9); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=39570
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Флопик дергаться перестал, с флешки и фотика вирус удалил. СПАСИБО ОГРОМНОЕ!
Где логи?
Сердце решает кого любить... Судьба решает с кем быть...
вирус Worm.Win32.AutoRun.sjn уничтожен!!!
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('mcenspc.dll',''); DeleteFile('mcenspc.dll'); DeleteFile('c:\windows\system32\mcenspc.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=39570
3. Повторите логи.
Скрипт выполнил, сделал ещё раз логи.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\dmitriy\local settings\temporary internet files\content.ie5\t92thfz3\index[5].htm - Worm.Win32.AutoRun.eyv
- c:\program files\microsoft common\wuauclt.exe - Worm.Win32.AutoRun.eyv
Уважаемый(ая) new2012, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.