-
Вложений: 3
Скрытые файлы
Как и на всех компах у меня были скрытые файлы.В свойставах папки я выбрал галочку ,,не показывать скрытые файлы,, дальше ,,применить,,. Но файлы так и не показываются:embarasseОпять захожу в свойства но там стоит галочка ,,не показывать...,,
Мне говорили что это может быть такой вирус.Вот логи как в правилах и написанно.Жду советов о помощи спс.
-
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('bt848rom.dll','');
QuarantineFile('C:\WINDOWS\system32\P1ED1b4x.exe','');
QuarantineFile('C:\WINDOWS\system32\msafe.dll','');
QuarantineFile('C:\WINDOWS\Webshots.scr','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
-
Что-то я не понял что нужно сделать(Разве я не правильно прислал файлы?
-
Файлы карантина должны быть после выполнения скрипта. Их нужно прислать согласно [URL="http://virusinfo.info/showthread.php?t=1235"]правилам[/URL].
-
Вроди прикрепил правильно так как в правилах,а теперь если можно помогите мне с проблемой
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Вроди прикрепил правильно так как в правилах,а теперь если можно помогите мне с проблемой
-
Вы рислали не тот карантин,нужен тот,что получился после выполнения скрипта.
И почистите карантин DrWeb.
C:\Documents and Settings\ALFA\DoctorWeb\Quarantine\
-
Вложений: 2
Вот ещё разок пробую прислать вам файлы.Если опятьб не то, дайте свою асю или мыло.
-
вы должны выполнить скрипт из поста 2 затем .....
[code]
Приложение 3. Как прислать запрошенные файлы.
1. Запустите AVZ, выберите из меню "Файл" - >"Просмотр карантина".
2. Справа в списке файлов отметьте те файлы которые нужно выслать.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранён архив.
4. Загрузите полученный архив используя ссылку на станичку загрузки (Прислать запрошенные файлы) в шапке Вашей темы (тогда поле "Ссылка на тему" заполнится автоматически) или по адресу http://virusinfo.info/upload_virus.php , указав в поле "Ссылка на тему" ссылку на открытую Вами тему (ссылка должна быть вида httр://virusinfo.info/showthread.php?t=ХХХХ).
Загружать только один (1) раз, если вам кажется что не получилось- спросите об этом в теме.
[/code]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]26[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0163004.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0164020.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0169391.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0176880.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0176886.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0191548.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0197164.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0202594.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0204073.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0229633.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0315360.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0349429.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0360696.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0360898.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0365230.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0380396.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0386254.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0389712.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\a0389748.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\setup.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\setup__0.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\setup__1.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\spoclsv.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[*] c:\\documents and settings\\alfa\\doctorweb\\quarantine\\spoclsv0.exe - [B]Worm.Win32.Fujack.n[/B] (DrWEB: Win32.HLLP.Whboy)[/LIST][/LIST]
Page generated in 0.00948 seconds with 10 queries