Помогите плизз с этой проблемой авторун засел кажется залетает на все съёмные диски и харды которые подключаю к компу ативры kav7 и nod32 не могут его убить и даже anti-avtorun не помогает
Помогите плизз с этой проблемой авторун засел кажется залетает на все съёмные диски и харды которые подключаю к компу ативры kav7 и nod32 не могут его убить и даже anti-avtorun не помогает
Здравствуйте. Для начала отключите восстановление системы!
Пофиксить в Hijack
Выполнить скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\herss.exe',''); QuarantineFile('C:\WINDOWS\system32\Drivers\tcpip.sys',''); QuarantineFile('C:\WINDOWS\system32\wuauclt.exe',''); QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\s1.exe',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('D:\s1.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvasds0.dll',''); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvasds0.dll'); DeleteFile('D:\s1.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\s1.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\herss.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
shapel,
Я не чё не понял из выше скзаного
Как фиксить смотреть здесь--http://virusinfo.info/showthread.php?t=4491
Как выполнить скрипт в АВЗ--http://virusinfo.info/showthread.php?t=7239
Добавлено через 1 минуту
Читать правила--http://virusinfo.info/pravila.html
Последний раз редактировалось Шапельский Александр; 14.03.2010 в 17:34. Причина: Добавлено
Уважаемый(ая) agh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.