Помогите правильно почистить систему от runtime2.sys и заодно от ip6fw.sys.
Первый определяется каспером как Rootkit.Win32.Agent.ey, второй - Rootkit.Win32.Agent.dp
[ATTACH]14773[/ATTACH]
[ATTACH]14774[/ATTACH]
[ATTACH]14775[/ATTACH]
Printable View
Помогите правильно почистить систему от runtime2.sys и заодно от ip6fw.sys.
Первый определяется каспером как Rootkit.Win32.Agent.ey, второй - Rootkit.Win32.Agent.dp
[ATTACH]14773[/ATTACH]
[ATTACH]14774[/ATTACH]
[ATTACH]14775[/ATTACH]
AVZ - Файл - Выполнить скрипт, скопировать код, вставить и выполнить. Система перезагрузится.
После этого загрузите файлы карантина по правилам и повторите логи.
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
QuarantineFile('\SystemRoot\system32\drivers\runtime2.sys','');
QuarantineFile('\??\C:\WINDOWS\System32\drivers\runtime.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\ip6fw.sys','');
DeleteFile('\??\C:\WINDOWS\System32\drivers\runtime.sys');
DeleteFile('\SystemRoot\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\system32\drivers\ip6fw.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Спасибо!
К сожалению, карантин побил касперский с прежним, вышеуказанным диагнозом (два типа одного вируса).
Выкладываю обновленные логи
[ATTACH]14780[/ATTACH]
[ATTACH]14781[/ATTACH]
[ATTACH]14782[/ATTACH]
В логах всё чисто,проблем больше нет? Если да, то лечение можно считать законченным.
Рекомендую работать под пользователем с ограниченными правами.
По возможности не использовать Internet Explorer,а пользоваться другими браузерам,например Opera,Firefox (с отключенными java скриптами,разрешая их выполнения только доверенным сайтам)
Советуем прочитать [URL="http://security-advisory.newmail.ru/"]электронную книгу[/URL])"Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Вы можете нас отблагодарить,[URL="http://www.virusinfo.info/showthread.php?t=3519"]оказав нам помощь в сборе базы безопасных файлов.[/URL] Мы будем Вам очень благодарны!
Удачи!
Зачистка прошла успешно. :)
Чистого Интернета. :)
Спасибо за оперативность! Надеюсь на дальнейшее сотрудничество.