Снова надеюсь на вашу помощь. Другая машина - проблемы те же. Дрвеб не справляется.
Неоднократно к вам обращался и очень признателен за поддержку.
С уважением, Константин
Снова надеюсь на вашу помощь. Другая машина - проблемы те же. Дрвеб не справляется.
Неоднократно к вам обращался и очень признателен за поддержку.
С уважением, Константин
отключите восстановление системы !!!
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\autorun.wsh',''); QuarantineFile('C:\autorun.exe',''); QuarantineFile('C:\WINDOWS\system32\XP-714073D3.EXE',''); QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\.vbs',''); QuarantineFile('.vbe',''); DeleteFile('C:\WINDOWS\system32\XP-714073D3.EXE'); DeleteFile('C:\autorun.exe'); DeleteFile('C:\autorun.wsh'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
обновите базы авз ... повторите логи
й
выполните скрипт
что с проблеми ?Код:begin DeleteFile('C:\autorun.rar'); BC_ImportDeletedList; BC_Activate; RebootWindows(true); end.
Во всяком случае, стали открываться сайты с антивирусами, удалось скачать. Дрвеб не ругается.
Проверьте, пожалуйста.
HiJackThis не сохранил лог
выполните скрипт
больше ничего плохого...Код:begin DeleteFile('C:\Program Files\VVSN\VVSN.exe'); BC_ImportDeletedList; ExecuteSysClean; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0110458.exe - Worm.Win32.AutoRun.cbm ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )
- c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0111413.exe - Worm.Win32.AutoRun.cbm ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )
- c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0111414.exe - Worm.Win32.AutoRun.cbm ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )
Уважаемый(ая) Wilbour Wonka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.