На компьютере постоянно выводится окно с ошибкой. И не получается установить антивирус.
На компьютере постоянно выводится окно с ошибкой. И не получается установить антивирус.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.wsh',''); QuarantineFile('D:\fnexsjs.exe',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\fnexsjs.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\Program Files\Common Files\SYSTEM\.exe',''); QuarantineFile('C:\Program Files\Common Files\Microsoft Shared\.exe',''); QuarantineFile('D:\rsjc.bak',''); QuarantineFile('C:\occc.bak',''); QuarantineFile('C:\srpg.bak',''); QuarantineFile('C:\ekjk.bak',''); QuarantineFile('C:\WINDOWS\system32\Rundll32.exe',''); QuarantineFile('C:\WINDOWS\system32\regsvr32.exe',''); QuarantineFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe',''); QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE',''); DeleteService('abp470n5'); QuarantineFile('C:\WINDOWS\system32\drivers\feppno.sys',''); QuarantineFile('c:\windows\system32\csrcs.exe',''); DeleteFile('c:\windows\system32\csrcs.exe'); DeleteFile('C:\WINDOWS\system32\drivers\feppno.sys'); DeleteFile('C:\Recycle\X-5-4-27-2345678318-4567890223-4234567884-2341\RisinG.exe'); DeleteFile('C:\ekjk.bak'); DeleteFile('C:\srpg.bak'); DeleteFile('C:\occc.bak'); DeleteFile('D:\rsjc.bak'); DeleteFile('C:\fnexsjs.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\fnexsjs.exe'); DeleteFile('D:\autorun.wsh'); ExecuteRepair(9); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Карантин отослал. Новый логи приложил
Последний раз редактировалось zhaan; 09.04.2011 в 15:20.
выполните http://virusinfo.info/showthread.php?t=15927 затем новые логи
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 25
- В ходе лечения обнаружены вредоносные программы:
- c:\autorun.inf - Worm.Win32.AutoRun.djc ( DrWEB: Win32.HLLP.Whboy.19, BitDefender: Win32.Worm.Autorun.KO, NOD32: INF/Autorun virus, AVAST4: VBS:Malware-gen )
- c:\documents and settings\читатель 1\ctfmon.exe - P2P-Worm.Win32.Palevo.agby ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Gen:Variant.Rimecud.2, AVAST4: Win32:Malware-gen )
- c:\ekjk.bak - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\.exe - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\occc.bak - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\program files\common files\microsoft shared\.exe - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\program files\common files\system\.exe - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\recycler\s-1-5-21-7439360983-5098033994-877121469-3597\osversion.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Trojan.Generic.2676743, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\recycle\x-5-4-27-2345678318-4567890223-4234567884-2341\rising.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Sality )
- c:\srpg.bak - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\webservers\fmde.bak - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- c:\windows\system32\cmd.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\windows\system32\csrcs.exe - Worm.Win32.AutoIt.tc ( DrWEB: archive: Win32.HLLW.Autoruner.based, BitDefender: Gen:Trojan.Heur.AutoIT.Qq3@biwfXIpO )
- c:\windows\system32\ctfmon.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\windows\system32\nerocheck.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Sality )
- c:\windows\system32\regsvr32.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\windows\system32\rundll32.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- c:\windows\system32\wscript.exe - Virus.Win32.Virut.ce ( DrWEB: Win32.Virut.56, BitDefender: Win32.Virtob.Gen.12, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Vitro )
- d:\autorun.inf - Worm.Win32.AutoRun.djc ( DrWEB: Win32.HLLP.Whboy.19, BitDefender: Win32.Worm.Autorun.KO, NOD32: INF/Autorun virus, AVAST4: VBS:Malware-gen )
- d:\rsjc.bak - Worm.Win32.AutoRun.bix ( DrWEB: Win32.HLLW.Autoruner.1372, BitDefender: Win32.Worm.Delf.NEX, AVAST4: Win32:Agent-SIM [Trj] )
- e:\sbmaqt.pif - Virus.Win32.Sality.aa ( DrWEB: Win32.Sector.12, BitDefender: Win32.Sality.OG, NOD32: Win32/Virut.NBP virus, AVAST4: Win32:Sality )
Уважаемый(ая) zhaan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.