Какой-то вирус пытается что-то послать в интернет, а симантек не пускает его ессно, но не удалил до конца.
АВЗ вроде что-то очистил, но тоже не доконца.
Высылаю логи.
Printable View
Какой-то вирус пытается что-то послать в интернет, а симантек не пускает его ессно, но не удалил до конца.
АВЗ вроде что-то очистил, но тоже не доконца.
Высылаю логи.
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('e:\windows\winlogon.exe');
QuarantineFile('E:\WINDOWS\system32\drivers\spools.exe','');
QuarantineFile('e:\windows\system32\svchost.exe:ext.exe:$DATA','');
QuarantineFile('wmedia32.exe','');
QuarantineFile('E:\WINDOWS\system32\ntos.exe','');
QuarantineFile('Errm74.sys','');
QuarantineFile('e:\windows\winlogon.exe','');
QuarantineFile('e:\documents and settings\localservice\local settings\application data\cftmon.exe','');
QuarantineFile('e:\docume~1\kassir.bsg\locals~1\temp\7098.tmp','');
DeleteFile('e:\docume~1\kassir.bsg\locals~1\temp\7098.tmp');
DeleteFile('e:\documents and settings\localservice\local settings\application data\cftmon.exe');
DeleteFile('e:\windows\winlogon.exe');
DeleteFile('E:\Documents and Settings\kassir.BSG\Local Settings\Application Data\cftmon.exe');
DeleteFile('E:\WINDOWS\system32\ntos.exe');
DeleteFile('e:\windows\system32\svchost.exe:ext.exe:$DATA');
DeleteFile('E:\WINDOWS\system32\drivers\spools.exe');
BC_ImportDeletedList;
BC_DeleteSvc('FCI');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=19639[/url]
Повторите логи
Скрипт выполнил. Но не могу сделать логи. В какой-то момент компьютер просто выключается и перезагружается. И так несколько раз.
Что посоветуете?
Попробуйте [url=http://virusinfo.info/showthread.php?t=10387]такой[/url] лог.