Комп который можно излечить только с Вашей мопощью.
Он убивает антивирусные прцессы,закрывает проги, сетевое окружение отваливается. Я думаю просмотрев отчеты Вы сами все увидите. Заранее благодарю.
Printable View
Комп который можно излечить только с Вашей мопощью.
Он убивает антивирусные прцессы,закрывает проги, сетевое окружение отваливается. Я думаю просмотрев отчеты Вы сами все увидите. Заранее благодарю.
ОТКЛЮЧИТЕ вочтановление системы
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\amvo1.dll','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
QuarantineFile('E:\y82td3td.com','');
QuarantineFile('E:\v.cmd','');
QuarantineFile('E:\usdeiect.com','');
QuarantineFile('E:\u2.cmd','');
QuarantineFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024063.cmd','');
QuarantineFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023054.cmd','');
QuarantineFile('E:\2ifetri.cmd','');
QuarantineFile('D:\v.cmd','');
QuarantineFile('D:\xpbkh.com','');
QuarantineFile('D:\u2.cmd','');
QuarantineFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024061.cmd','');
QuarantineFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023052.cmd','');
QuarantineFile('D:\y82td3td.com','');
QuarantineFile('D:\2ifetri.cmd','');
QuarantineFile('C:\y82td3td.com','');
QuarantineFile('C:\xpbkh.com','');
QuarantineFile('C:\v.cmd','');
QuarantineFile('C:\u2.cmd','');
QuarantineFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024059.cmd','');
QuarantineFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023050.cmd','');
QuarantineFile('C:\WINDOWS\system32\avpo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
QuarantineFile('C:\WINDOWS\system32\nvapi.dll','');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('C:\WINDOWS\system32\avpo.exe');
DeleteFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023050.cmd');
DeleteFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024059.cmd');
DeleteFile('C:\u2.cmd');
DeleteFile('C:\v.cmd');
DeleteFile('C:\xpbkh.com');
DeleteFile('C:\y82td3td.com');
DeleteFile('D:\2ifetri.cmd');
DeleteFile('D:\y82td3td.com');
DeleteFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023052.cmd');
DeleteFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024061.cmd');
DeleteFile('D:\u2.cmd');
DeleteFile('D:\xpbkh.com');
DeleteFile('D:\v.cmd');
DeleteFile('E:\2ifetri.cmd');
DeleteFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023054.cmd');
DeleteFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024063.cmd');
DeleteFile('E:\u2.cmd');
DeleteFile('E:\usdeiect.com');
DeleteFile('E:\v.cmd');
DeleteFile('E:\xpbkh.com');
DeleteFile('E:\y82td3td.com');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo1.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportALL;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=19647[/url]
Повторите логи
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]61[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]