Здравствуйте. Не могу удалить startdrv.exe. Выдает ошибку при загрузке Windows. Помогите, пожалуйста. Вот логи.
Printable View
Здравствуйте. Не могу удалить startdrv.exe. Выдает ошибку при загрузке Windows. Помогите, пожалуйста. Вот логи.
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните[/URL] скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
StopService('runtime2');
QuarantineFile('C:\WINDOWS\twain_32\PV\WATCH.exe','');
QuarantineFile('C:\WINDOWS\Temp\startdrv.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\runtime2.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]Загрузите карантин согласно приложению №3 правил. Повторите логи.
После выполнения скрипта Maxim и отправки карантина выполните и это:)
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\Drivers\Vax347b.sys','');
QuarantineFile('Deanempteps.sys','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Повторите логи
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
Еще заметен кусок недоудаленного Mcafee
:biggrin: Startdrv.exe удалился.
Высылаю логи и карантин.
Скажите, плз, если остались какие-то проблемы.
пофиксите ...
[code]
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
[/code]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\w32drv1.exe','');
DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');
DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
DeleteFile('C:\WINDOWS\system32\w32drv1.exe');
BC_QrSvc('Deanempteps');
BC_DeleteSvc('runtime2')
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
[quote=V_Bond;170263]пофиксите ...
[code]
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
[/code]
[/quote]
Как это сделать?
Смотрите ссылку у меня в подписи
:smile: Все отлично удалилось без ошибок. Всем спасибо:biggrin:
сделайте новые логи для контроля ...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]27[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\ukcable++\\downloads\\avz4\\avz4\\avz4\\quarantine\\2007-12-27\\avz00001.dta - [B]Rootkit.Win32.Agent.jp[/B] (DrWEB: Trojan.NtRootKit.422)[*] c:\\program files\\ukcable++\\downloads\\avz4\\avz4\\avz4\\quarantine\\2007-12-27\\avz00002.dta - [B]Rootkit.Win32.Agent.jp[/B] (DrWEB: Trojan.NtRootKit.422)[*] c:\\program files\\ukcable++\\downloads\\avz4\\avz4\\avz4\\quarantine\\2007-12-27\\avz00003.dta - [B]Trojan-Downloader.Win32.Agent.fke[/B] (DrWEB: Trojan.Packed.230)[*] c:\\program files\\ukcable++\\downloads\\avz4\\avz4\\avz4\\quarantine\\2007-12-27\\avz00004.dta - [B]Trojan.Win32.Pakes.bpd[/B] (DrWEB: BackDoor.Bulknet)[*] c:\\program files\\ukcable++\\downloads\\avz4\\avz4\\avz4\\quarantine\\2007-12-27\\avz00005.dta - [B]Trojan-Downloader.Win32.Agent.fke[/B] (DrWEB: Trojan.Packed.230)[*] c:\\program files\\ukcable++\\downloads\\avz4\\quarantine\\2007-12-26\\avz00001.dta - [B]Rootkit.Win32.Agent.jp[/B] (DrWEB: Trojan.NtRootKit.422)[*] c:\\program files\\ukcable++\\downloads\\avz4\\quarantine\\2007-12-27\\avz00003.dta - [B]Trojan-Downloader.Win32.Agent.fke[/B] (DrWEB: Trojan.Packed.230)[*] c:\\windows\\system32\\drivers\\runtime2.sys - [B]Rootkit.Win32.Agent.jp[/B] (DrWEB: Trojan.NtRootKit.422)[*] c:\\windows\\system32\\w32drv1.exe - [B]Trojan.Win32.Pakes.bpd[/B] (DrWEB: BackDoor.Bulknet)[*] c:\\windows\\temp\\startdrv.exe - [B]Trojan-Downloader.Win32.Agent.fke[/B] (DrWEB: Trojan.Packed.230)[/LIST][/LIST]