Помогите побороть amvo.exe
Printable View
Помогите побороть amvo.exe
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\cpssp.dll','');
QuarantineFile('c:\windows\system32\cssrss.exe','');
DeleteFile('c:\windows\system32\cssrss.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
ConnectionServices - деинсталлируйте через установку/удаление программ (Это adware - программа реклама)
Remote Administrator у вас установлен, я надеюсь что вы его ставили?
карантин отправил
ConnectionServices деинсталлировал
Radmin я ставил
Почему архив без пароля?
сорри забыл счас запаролю
Не надо забывать,нужно правила внимательно читать
C:\WINDOWS\system32\cssrss.exe - [B]Worm.Win32.Socks.af[/B]
Повторите логи
запаролил
повторяю логи
Рекомендуется прочитать книгу [URL="http://security-advisory.virusinfo.info"]"Безопасный Интернет Универсальная защита для Windows ME – Vista"[/URL]
Вы можете отблагодарить нас оказав помощь в [URL="http://virusinfo.info/showthread.php?t=3519"]пополнении базы безопасных файлов[/URL].
[B]Нечего в логах не обнаружено. Какие-то проблемы ещё остались?[/B]
все нормально стало спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\cssrss.exe - [B]Worm.Win32.Socks.af[/B] (DrWEB: Trojan.Spambot.3092)[/LIST][/LIST]