-
Вложений: 3
XORER задолбал((
Вобщем есть на машине эта гадость. Признаки :
C:\pagefile.pif
C:\AUORUN.ini и т.д.
На машине 2 винта,на которых 3 раздела.Отформатировал я системный раздел,c LiveCD поудалял вредоносные файлы с остальных разделов.Поставил ОСь...Через полчаса примерно я включил на машине инет,ещё через полчаса опять завелась эта гадость.При том,что уже стоял McAfee 8.0i.Они друг другу не мешали,никто никого не трогал;)Но работать на ПК невозможно...Всё виснет.Загрузился с LiveCD,просканил Касперским антивир тул,удалил много дряни.Но через полчаса опять трипер вернулся.Вот после скана каспером,выкладываю логи АВЗ и хиджака:>Заранее всем спасибо!
-
пофиксите ...
[code]
O20 - AppInit_DLLs: C:\WINDOWS\system32\dnsq.dll
[/code]
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
DelBHO('{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}');
QuarantineFile('C:\WINDOWS\system32\dnsq.dll','');
DeleteFile('C:\WINDOWS\system32\dnsq.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
-
смог выполнить скрипт только из-под LiveCD. как только запускаю из системы, АВЗ виснет и происходят непонятные глюки(( выклдываю то, что АВЗ сохранило :>
-
правила перечитайте .... осебенно как присылать карантин ...
-
Сдался, переустановка с форматированием системного раздела, потом КИС7 первым делом, с обновлениями, нашёл тучу инфицированных файлов. Продал лицензию на него... пользователь счастлив.
Спасибо.
Page generated in 0.01423 seconds with 10 queries