-
Вложений: 2
Целый букет вирусов
Проблема в следующем. У знакомых на учётной машине попробовали поставить Аваст (не знаю стоял ли до этого какой антивиурс), после этого машина перестала загружаться в безопасном режиме и при обычном режиме появлялся пустой рабочий стол без панели задач и иконок. Эти неисправности я исправил, правкой реестра. Удалил остатки аваста и видимые неисправности в реестре. Прошелся AVZ и [COLOR=#333333] [/COLOR][B][URL="http://www.kaspersky.ru/antivirus-removal-tool"]Kaspersky Virus Removal Tool[/URL] [/B]Машина стартует, но очень тормозит и видно что вирусы остались. Создает какие тот экзешники, иконки на флешке и т.п. Помогите, пожалуйста. Людям отчёты нужно сдавать.
-
Уважаемый(ая) [B]Romantic[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
ExecuteAVUpdate;
TerminateProcessByName('c:\windows\byd.exe');
TerminateProcessByName('c:\windows\system32\antivar.exe');
StopService('ServerNabs4');
StopService('iaaevdyiayy');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\apcups.exe','');
QuarantineFile('C:\WINDOWS\system32\acledit.exe','');
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\aclui.exe','');
QuarantineFile('c:\windows\byd.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\lgbm.exe','');
QuarantineFile('C:\WINDOWS\system32\antivar.exe','');
DeleteService('ServerNabs4');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quouzucav.exe','');
DeleteService('iaaevdyiayy');
QuarantineFile('C:\WINDOWS\system32\hblogon.dll','');
DeleteService('Antivirus32');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\quouzucav.exe');
DeleteFile('C:\WINDOWS\system32\antivar.exe');
DeleteFile('C:\Documents and Settings\Администратор\lgbm.exe');
DeleteFile('c:\windows\byd.exe');
DeleteFile('C:\WINDOWS\system32\monilor.exe');
DeleteFile('C:\WINDOWS\system32\aclui.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteFile('C:\WINDOWS\system32\acledit.exe');
DeleteFile('C:\WINDOWS\system32\apcups.exe');
DeleteFile('G:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится. Выполните в AVZ скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
Сделайте новые логи AVZ.
-
Вложений: 2
-
[QUOTE]Система загружена в режиме защиты от сбоев с поддержкой сети (SafeMode)[/QUOTE]А почему логи делали из защищённого режима, в обычном какие-то проблемы?
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], можно из защищённого режима, если в обычном проблемы.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00480 seconds with 10 queries