-
Junior Member
- Вес репутации
- 50
Вирус Win32.sector.22
Такие дела. Загружаюсь с LiveCD, запускаю проверку DrWeb CureIT. Всё лечит, проверяет. Но после перезагрузки компьютера вирус опять повяляется. От сети компьютер отключён. Флешки не вставляются в него.
Вирус ведет себя так. В корень диска пишет *.exe и *.pif файлы с рандомными именами, размером 103 килобайта. Так же в корне диска появляется файл Autorun.inf. Перед тем как делать исследование системы, запускал CureIT, он в памяти нашел вирус, который прицепился к explorer.exe. После загрузки компьютера вирус всегда к разным процессам цепляется. Пока я этого не сделал, avz завершался. даже если запускать его с ключами AM и AG.
Помогите пожалуйста избавиться от заразы Спасибо.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\windows\system32\drivers\mlkimn.sys','');
DeleteService('amsint32');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\hvtvd.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('D:\cvks.exe','');
DeleteFile('D:\cvks.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\hvtvd.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\windows\system32\drivers\mlkimn.sys');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
Выполните: http://support.kaspersky.ru/find?faq_id=1874
Сделайте новые логи
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\hvtvd.exe - Virus.Win32.Sality.bh ( DrWEB: Win32.Sector.23, BitDefender: Trojan.SalityStub.A, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )
-