Проверил комп касперским ,нашел пару вирусов ,я их удалил ,но что то у меня на душе не спокойно было, решил проверить avz ,ну вот собственно итог .
Printable View
Проверил комп касперским ,нашел пару вирусов ,я их удалил ,но что то у меня на душе не спокойно было, решил проверить avz ,ну вот собственно итог .
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('F:\WINDOWS\system32\cache.exe','');
QuarantineFile('F:\Documents and Settings\born4pornoII\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe','');
QuarantineFile('F:\WINDOWS\System32\drivers\hl_mull.SYS','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=18951[/url]
2.Пофиксить в HijackThis следующие строчки ( [url]http://virusinfo.info/showthread.php?t=4491[/url] )
[CODE]O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) [/CODE]
[quote=rubin;195506]1.[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('F:\WINDOWS\system32\cache.exe','');
QuarantineFile('F:\Documents and Settings\born4pornoII\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe','');
QuarantineFile('F:\WINDOWS\System32\drivers\hl_mull.SYS','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [B]приложения 3 [URL="http://virusinfo.info/showthread.php?t=1235"]правил [/URL][/B].
Загружать по ссылке: [URL]http://virusinfo.info/upload_virus.php?tid=18951[/URL]
2.Пофиксить в HijackThis следующие строчки ( [URL]http://virusinfo.info/showthread.php?t=4491[/URL] )
[code]O9 - Extra button: (no name) - DctMapping - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) [/code][/quote]
Первыцй пункт зделал,во втором ошибся пофиксил все строчки
фиксы можно восстановить из бэкапа ...
F:\Documents and Settings\born4pornoII\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe -Adware/Powerreg нужная вещь ?
cache.exe - пощите при помощи авз - если найдется пришлите согласно приложения 3 правил ...
[quote=V_Bond;195702]фиксы можно восстановить из бэкапа ...
F:\Documents and Settings\born4pornoII\Главное меню\Программы\Автозагрузка\PowerReg Scheduler.exe -Adware/Powerreg нужная вещь ?
cache.exe - пощите при помощи авз - если найдется пришлите согласно приложения 3 правил ...[/quote]
В автозагрузке у меня пусто ,а вот про cache.exe я не понял.раскажите оп подробнее пожайлуста.
в АВЗ Сервис - Поиск файлов на диске - cache.exe - ищите...
Поиск файлов по маске cache.exe
Поиск файлов завершен
Просмотрено 181458, найдено 0
сделайте лог hijackthis
[quote=V_Bond;196325]сделайте лог hijackthis[/quote]
Зделал.
ничего подозрительного ....
Значит ,теперь можно не бояться за свою информацию.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]