На машине было порядка 70 вредоносных программ. AVZ их удалил. Приложены логи повторного сканирования.
В моем компьютере 4 фиктивных съемных диска.
посмотрите пожалуйста, что осталось.
На машине было порядка 70 вредоносных программ. AVZ их удалил. Приложены логи повторного сканирования.
В моем компьютере 4 фиктивных съемных диска.
посмотрите пожалуйста, что осталось.
Последний раз редактировалось rux2; 15.09.2009 в 14:43.
Логи не обновились, при сканировании. Сейчас переделываю.
А логи AVZ будут?
Вот логи.
Последний раз редактировалось rux2; 15.09.2009 в 14:43.
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612}'); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe',''); QuarantineFile('C:\Program Files\Buran\svchosst.exe',''); DeleteFile('C:\Documents and Settings\1\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe'); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); BC_ImportAll; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=43732
Повторите логи.
Карантин выслал.
Осталось что ?
Последний раз редактировалось rux2; 15.09.2009 в 14:43.
Лог virusinfo_syscure.zip по какой причине не выложили?
Забыл сразу сделать.
Посмотрите пожалуйста.
Последний раз редактировалось rux2; 15.09.2009 в 14:43.
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\Buran\svchosst.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-0535970377-4608701561-200355049-4188\wingn.exe'); DeleteFile('C:\Documents and Settings\1\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) rux2, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.