Завелось много всякой нечисти
Printable View
Завелось много всякой нечисти
сорри файлы не пристегнулись:
дополнение- IE при открытии любой странички даёт вверху браузера полосочку, что мои security settings не дают запускать ActiveX, установленные на компе.
Загружайте карантин через ссылку вверху темы.
закачал!
Симантек на C:\Program Files\Microsoft Security Adviser\msavsc.exe сказал Trojan horse.
Сейчас слеплю скрипт для удаления.
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\program files\microsoft security adviser\msctrl.exe');
DeleteFile('c:\program files\microsoft security adviser\msavsc.exe');
DeleteFile('c:\program files\microsoft security adviser\msscan.exe');
DeleteFile('c:\program files\microsoft security adviser\msiemon.exe');
DeleteFile('c:\program files\microsoft security adviser\msfw.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msavsc.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msfw.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msiemon.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\msscan.exe');
DeleteFile('C:\WINDOWS\msavsc.dll');
DeleteFile('C:\WINDOWS\msctrl.dll');
DeleteFile('C:\WINDOWS\msfw.dll');
DeleteFile('C:\WINDOWS\msiemon.dll');
DeleteFile('C:\WINDOWS\msscan.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки сделать новые логи.
Новые логи (уфф, как же долго выполнялся скрипт):
ЗЫ такое чувство что лечение не помогло
Выполните следующий скрипт:
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Microsoft Security Adviser\mssadv.exe','');
QuarantineFile('C:\Documents and Settings\yegorov\Start Menu\Programs\Startup\MSWin--1839054368.exe','');
DeleteFile('C:\Documents and Settings\yegorov\Start Menu\Programs\Startup\MSWin--1839054368.exe');
DeleteFile('C:\Program Files\Microsoft Security Adviser\mssadv.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.[/code]
Пришлите новый карантин по правилам.
Сделайте еще раз логи, начиная с п.10 правил.
Всё сделал!
Зверей побили, должно полегчать.
Thanks !!!