NOD находит вирус Rootkit.Win32.Agent.dp в файле ip6fw.sys удаляет его, но после презагрузки он снова появляется.
Кроме того при сборе информации avz нашлось ещё что-то.
Помогите избавиться от всей этой заразы.
Printable View
NOD находит вирус Rootkit.Win32.Agent.dp в файле ip6fw.sys удаляет его, но после презагрузки он снова появляется.
Кроме того при сборе информации avz нашлось ещё что-то.
Помогите избавиться от всей этой заразы.
virusinfo_cure.zip уберите из сообщения, вместо него д.б. virusinfo_syscure.zip.
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\sysfldr.dll','');
DeleteFile('C:\WINDOWS\system32\sysfldr.dll');
BC_ImportALL;
BC_DeleteSvc('runtime');
BC_DeleteSvc('runtime2');
BC_DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys');
BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил, загружать тут:
[url]http://virusinfo.info/upload_virus.php?tid=13144[/url]
Сделайте новые логи.
Извените за беспокойство. Проблему решили перепаковкой Windows (установкой из образа) так как руководство решило, что это будет лучше (странные они). Большое спасибо. Тему можно закрыть...