-
VB: Malware-gen - 4
Здравствуйте!
Вот напала эпидемия какая-то с вирусом VBS: Malware-gen
У двух машин я сделал полную чистку винта и переустановку.
А четыре полечил пао инструкции "Правила" этого раздела.
Тут подклеены результаты по четвертому.
Прошу помощи.
Да, ещё один показатель:
Когда в паке проводника, в Сервис-Свойства папки... - Вид я ставлю переключатель на "Показывать скрытые файлы и папки" и нажимаю Применить, скрытые файлы и папки не показываются.
Я нажимаю "Ок", они тожде не показываются.
Я опять открываю Сервис-Свойства папки... - Вид, переключатель стоит на "Не показывать скрытые файлы и папки", как будто я его и не переключал.
[size="1"][color="#666686"][B][I]Добавлено через 5 минут[/I][/B][/color][/size]
Вроде не вложись логи. Пробую ещё раз.
-
Скорее всего превышен лимит. Попробуйте одним архивом на [url]http://virusinfo.ifolder.ru/[/url] и дайте ссылку.
-
Готово: [url]http://virusinfo.ifolder.ru/5449516[/url]
-
[b]Отключите восстановление системы![/b]
Пофиксите в HijackThis:
[code]
F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\userinit.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [amva] D:\WINDOWS\system32\amvo.exe
[/code]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\WINDOWS\system32\amvo.exe','');
DeleteFile('D:\WINDOWS\system32\amvo.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил, если будет не пуст
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=18441[/url]).
Обновите базы AVZ и сделайте новые логи.
-
Профиксил, выполнил, загрузил, сделал новые логи.
-
пофиксите ...
[code]
F2 - REG:system.ini: UserInit=D:\WINDOWS\System32\userinit.exe
[/code]
больше в логах ничего подозрительного ... какие -то проблемы остались ?
-
Page generated in 0.00452 seconds with 10 queries