Добрый вечер, появился опять MalWare Doctor. Не хочет закрываться, требует регистрацию.
И, возможно из-за него блокируются обновления касперского, ошибка 800000С6
Добрый вечер, появился опять MalWare Doctor. Не хочет закрываться, требует регистрацию.
И, возможно из-за него блокируются обновления касперского, ошибка 800000С6
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ICG6NC4S\mlw[1].exe',''); QuarantineFile('cxjrhwps32.dll',''); QuarantineFile('C:\WINDOWS\system32\regsvr32.exe',''); QuarantineFile('C:\WINDOWS\system32\userinit.exe',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe',''); QuarantineFile('C:\Documents and Settings\Cat\reader_s.exe',''); DeleteService('restore'); QuarantineFile('C:\WINDOWS\system32\drivers\restore.sys',''); DeleteService('protect'); QuarantineFile('C:\WINDOWS\system32\drivers\protect.sys',''); DeleteService('e123cf38'); QuarantineFile('C:\WINDOWS\System32\drivers\e123cf38.sys',''); DeleteService('9567901a'); QuarantineFile('C:\WINDOWS\System32\drivers\9567901a.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\8717b825.sys',''); DeleteService('8717b825'); QuarantineFile('C:\WINDOWS\System32\drivers\50e7a70f.sys',''); DeleteService('50e7a70f'); QuarantineFile('C:\WINDOWS\System32\drivers\21a45016.sys',''); DeleteService('21a45016'); DeleteService('13ca503e'); QuarantineFile('C:\WINDOWS\System32\drivers\13ca503e.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\d0ce55e4.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\447bea7c.sys',''); QuarantineFile('C:\WINDOWS\system32\cxjrhwps32.dll',''); QuarantineFile('C:\WINDOWS\system32\jhxm32.dll',''); QuarantineFile('C:\WINDOWS\System32\avast!Antivirus.exe',''); QuarantineFile('c:\windows\system32\ashevtsvc.exe',''); QuarantineFile('c:\documents and settings\localservice\application data\916653139.exe',''); DeleteFile('c:\documents and settings\localservice\application data\916653139.exe'); DeleteFile('c:\windows\system32\ashevtsvc.exe'); DeleteFile('C:\WINDOWS\system32\jhxm32.dll'); DeleteFile('C:\WINDOWS\system32\cxjrhwps32.dll'); DeleteFile('C:\WINDOWS\System32\drivers\447bea7c.sys'); DeleteFile('C:\WINDOWS\System32\drivers\d0ce55e4.sys'); DeleteFile('C:\WINDOWS\System32\drivers\13ca503e.sys'); DeleteFile('C:\WINDOWS\System32\drivers\21a45016.sys'); DeleteFile('C:\WINDOWS\System32\drivers\50e7a70f.sys'); DeleteFile('C:\WINDOWS\System32\drivers\8717b825.sys'); DeleteFile('C:\WINDOWS\System32\drivers\9567901a.sys'); DeleteFile('C:\WINDOWS\System32\drivers\e123cf38.sys'); DeleteFile('C:\WINDOWS\system32\drivers\protect.sys'); DeleteFile('C:\WINDOWS\system32\drivers\restore.sys'); DeleteFile('C:\Documents and Settings\Cat\reader_s.exe'); DeleteFile('C:\Documents and Settings\LocalService\Application Data\916653139.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('cxjrhwps32.dll'); DeleteFile('C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\ICG6NC4S\mlw[1].exe'); ExecuteRepair(11); ExecuteRepair(17); ExecuteRepair(9); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
скачайте заново авз
повторите логи
Логи сейчас вышлю, карантин не заливается. Пишет, что соединение было сброшено...
Добавлено через 3 минуты
Результат загрузки
Unknown error. File not uploaded
Последний раз редактировалось allias5000; 25.05.2009 в 23:44. Причина: Добавлено
Логи:
Уважаемый(ая) allias5000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.