Стандартная ситуация : скачал программку с интернета, AvastHE ничего не заметил. Сканер почты Avast пашет non-stop. Юзал поиск, нашёл похожую проблему, с вирем справиться так и не смог. Help me please!
Стандартная ситуация : скачал программку с интернета, AvastHE ничего не заметил. Сканер почты Avast пашет non-stop. Юзал поиск, нашёл похожую проблему, с вирем справиться так и не смог. Help me please!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); TerminateProcessByName('c:\documents and settings\Администратор\application data\microsoft\buvejoomou.exe'); DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}'); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); QuarantineFile('C:\WINDOWS\wind7upd.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\cizoo.exe',''); QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\buvejoomou.exe',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\kootehoud.exe',''); DeleteService('swzyceizoaoenyw'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\huquysour.exe',''); DeleteService('d4aiaseda15r'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\buvejoomou.exe',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\buvejoomou.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\huquysour.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\kootehoud.exe'); DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\buvejoomou.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kecov'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kecov'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kecov'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\cizoo.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hakouz'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
Сделайте новые логи
Пока что не наблюдаю действий сканера почты avast. Надеюсь и не увижу ) . Безразмерно вас благодарю! Единственное : я до создания темы по дурости юзал 2 чужих скрипта и винда стала немного медленнее загружаться, в программах торможения не ощущаю и файл подкачки при бездействии тот же - 270+ . Но что то я всё таки натворил )
Последний раз редактировалось AndreyKa; 27.12.2009 в 01:43. Причина: убрал карантин
Честно признаться я не понял как убрать вложенный virus.zip ... По ссылке сверху его отправил. Ещё раз Спасибо!
Выполните в AVZ скрипт из файла ScanVuln.txt и приложите к этой теме файл avz_log.txt из под-папки log.
Не объясните в 2 словах для чего я юзал этот скрипт ( огромное любопытство ) ? Выкладываю...
А теперь посетите каждую из обозначенных в логе ссылок и поставьте обновления безопасности.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 17
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) NicesIce, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.