Пробовал DrWeb, Kaspersky (который даже не загружается) avz работает только после переименования
Printable View
Пробовал DrWeb, Kaspersky (который даже не загружается) avz работает только после переименования
где третий лог?
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\svchost.exe','');
QuarantineFile('D:\WINDOWS\DRIVERS\tcpip.sys','');
QuarantineFile('D:\WINDOWS\system32\aspimgr.exe','');
QuarantineFile('D:\WINDOWS\system32\svcrt02.dll','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=12551[/url]
все равно такая же ситуация :(
не вижу ни ответа на мой вопрос, ни карантина в положенном месте. Будет карантин, будет и лечение, пока только анализы ;).
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
[quote=kid1234;135695]все равно такая же ситуация :([/quote]так и было задумано ;)
карантин послал :(
[size="1"][color="#666686"][B][I]Добавлено через 1 час 10 минут[/I][/B][/color][/size]
безнадега хорошая штука : сам вылечил :(
Выполните такой скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('D:\WINDOWS\SYSTEM32\spooldr.sys','');
QuarantineFile('D:\Documents and Settings\All Users\Документы\Settings\bot.dll','');
DeleteFile('D:\Documents and Settings\All Users\Документы\Settings\bot.dll');
DeleteFile('D:\WINDOWS\system32\aspimgr.exe');
DeleteFile('D:\WINDOWS\system32\svcrt02.dll');
DeleteFile('D:\WINDOWS\SYSTEM32\spooldr.sys');
DeleteFile('D:\WINDOWS\svchost.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
После перезагрузки пришлите новый карантин и сделайте все три лога по правилам.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]22[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\documents and settings\\маша\\local settings\\temporary internet files\\content.ie5\\wxyv45mj\\603-a[1].exe - [B]Trojan-Proxy.Win32.Small.gk[/B] (DrWEB: Trojan.Packed.147)[*] d:\\windows\\system32\\aspimgr.exe - [B]Backdoor.Win32.Agent.aju[/B] (DrWEB: BackDoor.uBot)[*] d:\\windows\\system32\\svcrt02.dll - [B]Trojan-Proxy.Win32.Agent.pe[/B] (DrWEB: Trojan.Spambot.4261)[/LIST][/LIST]