Хотелось бы от них избывиться. Помогите мне пожалуйста Антивирус мой не может их удалить, у меня NOD32. Вся надежда на ваш проффессионализм...
Printable View
Хотелось бы от них избывиться. Помогите мне пожалуйста Антивирус мой не может их удалить, у меня NOD32. Вся надежда на ваш проффессионализм...
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\datacle.dll','');
QuarantineFile('ickitxne.dat','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=[/url]
[size="1"][color="#666686"][B][I]Добавлено через 44 секунды[/I][/B][/color][/size]
Если [b]ickitxne.dat[/b] в карантин не попадет - поищите вручную через AVZ (Сервис - Поиск файлов на диске)
Скажите, вы хотите, чтобы я прислал вам вирус или те же три информационных файла? Если это вирус, то как он лолжен называться?
віполните скрипт ...
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
quarantine.zip -пришлите по ссылке над темой ...
Скажите, что мне делать на данный момент. У меня отключен Антивирус и Восстановление системы. Дайте дельный совет, у меня ценные данные на диске, кстати он разбит на 2 логических.
А зачем новая тема?
Еще идеи будут?
Открыть папку AVZ, там Quarantine.. все файлы avzxxx.dta и avzxxxx.ini заархивировать вручную.
Либо подробнее прочтите приложение 3 Правил
Заархивировал сам, надеюсь вы убьете всех вирей, что нашли ваши программы.
C:\WINDOWS\system32\drivers\ickitxne.sys [b]Trojan.Win32.BHO.gy[/b]
C:\WINDOWS\system32\datacle.dll в карантин не попал...
Выполните скрипт:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\system32\drivers\ickitxne.sys');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code]
Поищите [b]datacle.dll[/b] вручную через AVZ (Сервис - Поиск файлов на диске), если найдете - так же пришлите его нам
Вы сможете вылечить вирусы на моем компьютере? Что еще от меня требуется? И сколько их у меня? Есть что-то серьезное?
Скриптами мы их и лечим... следуйте нашим инструкциям
Я знаю где он: C:\Windows\system32\datacle.dll Я его НОДом и обнаружил. Вам его в архиве или можно так?
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Надо копировать или вооьще с компа к вам долой, а вы потом вернете чистый?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Кстати после вашего скрипта мне вылало ошибку какую-то и перезагрузился комп, но это понятно, там reboot стояло. Так все нормально прошло?
[size="1"][color="#666686"][B][I]Добавлено через 13 минут[/I][/B][/color][/size]
Я не могу скопировать его "datacle.dll" в карантин, чего делать?
отключите антивирус ... после этого скопируйте в карантин и пришлите по ссылке над темой ....
У меня отключен Антивирус, как только я стал присылать вам файлы я ни разу его не влючал!
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Он вообще не копируется , никуда...
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\drivers\ickitxne.sys ');
DeleteFile('C:\WINDOWS\system32\drivers\ickitxne.dat');
DeleteFile('C:\WINDOWS\system32\datacle.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Пофиксите в HijackThis:
[code]
O2 - BHO: (no name) - {A52810EE-5D7D-498E-9F0B-DCF8BBDB4A7A} - C:\WINDOWS\system32\datacle.dll[/code]
Сделайте новые логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\drivers\\ickitxne.sys - [B]Trojan.Win32.BHO.gy[/B] (DrWEB: Trojan.Sentinel)[/LIST][/LIST]