Одолела зараза!
Прошу помочь! Все мр3 файлы уничтожены.
Printable View
Одолела зараза!
Прошу помочь! Все мр3 файлы уничтожены.
Кто-нибудь, откликнитесь!!!
Вместо mp3 - диструктивная реклама или что-то другое?
[b]Drongo[/b] скрипт напишет. Не торопись.
Убиты все музыкальные файлы мр3
Вместо музыки красно-черная страшная рожа - так понятней.
[quote=Vilur;135618]Убиты все музыкальные файлы мр3[/quote]
удалены или зашифрованы?
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\logon.bat','');
QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
QuarantineFile('C:\Documents and Settings\HydGRAF\Local Settings\Temporary Internet Files\Content.IE5\O5ARGDUR\file[1].exe','');
QuarantineFile('\SystemRoot\system32\drivers\cdidrv.sys','');
QuarantineFile('c:\windows\system32\config\csrss.exe','');
DeleteFile('C:\syswplr.exe');
DeleteFile('C:\WINDOWS\system32\ntos.exe');
DeleteFile('c:\windows\system32\config\csrss.exe');
DeleteFile('C:\Documents and Settings\HydGRAF\Local Settings\Temporary Internet Files\Content.IE5\O5ARGDUR\file[1].exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(12);
RebootWindows(true);
end.
[/code]
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=12547[/url]
В папке с где были мр3 файлы пусто. вес папки 0.
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
Скрипт не выполняется. Появляется сообщение: "Ошибка: Too many actual parameters в позиции 9:12
Где DeleteFile вторые кавычки и запятую убери.
Документы Ворда, Экселя живы?
Поправил ...
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[quote=Vilur;135624]В папке с где были мр3 файлы пусто. вес папки 0.[/quote]
наверно новый вариант, раньше шифровал и просил бабки.Присылай карантин, будем смотреть.
Карантин отправил. doc и exel-файлы живы
касперский знает ваших зверей. троянская программа Trojan-Spy.Win32.Bancos.aam
вирус Virus.Win32.AutoRun.ah
автораны удалить на всех дисках !!!
Вот скрипт:
[code]
begin
DeleteFile('C:\autorun.inf ');
DeleteFile('D:\autorun.inf ');
RebootWindows(true);
end.[/code]
P.s.менять пароли, возможно уже утекли.
[B]Сделать новые логи, посмотрим состояние[/B]