постоянно выскакивает сообщение о предложении работать в автономном режиме. помогите победить...
Printable View
постоянно выскакивает сообщение о предложении работать в автономном режиме. помогите победить...
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
QuarantineFile('C:\WINDOWS\iebho.dll','');
QuarantineFile('C:\Program Files\alot\bin\alot.dll','');
QuarantineFile('C:\Program Files\BurstWriting\BurstWriting.dll','');
QuarantineFile('rqRJaxwT.dll','');
QuarantineFile('C:\WINDOWS\mpfanvqg.dll','');
QuarantineFile('C:\WINDOWS\system32\rqRJaxwT.dll','');
QuarantineFile('C:\WINDOWS\system32\hgGyaXNe.dll','');
DelWinlogonNotifyByKeyName('rqRJaxwT');
DeleteFile('C:\WINDOWS\system32\hgGyaXNe.dll');
DeleteFile('C:\WINDOWS\system32\rqRJaxwT.dll');
DeleteFile('C:\WINDOWS\mpfanvqg.dll');
DeleteFile('rqRJaxwT.dll');
DeleteFile('C:\WINDOWS\iebho.dll');
DelBHO('{A8001B5A-8D18-43E5-BABC-7F3582A41753}');
DelBHO('{7B4FBDC1-F90E-428F-9C16-119BF113079D}');
DelBHO('{7445DC17-44B7-4818-A9CB-2BC24E67E8D7}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=23150[/url] ).
Сделайте новые логи.
сообщение больше не появлялось. вот новые логи
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7B4FBDC1-F90E-428F-9C16-119BF113079D}');
DeleteFile('C:\WINDOWS\system32\rqRJaxwT.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
повторите логи начиная с п.10 правил.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\burstwriting\\burstwriting.dll - [B]Trojan-Downloader.Win32.BHO.rz[/B] (DrWEB: Trojan.Siggen.221)[*] c:\\windows\\mpfanvqg.dll - [B]Trojan.Win32.Vapsup.fmj[/B] (DrWEB: Trojan.Fakealert.684)[*] c:\\windows\\system32\\rqrjaxwt.dll - [B]Trojan-Downloader.Win32.ConHook.si[/B] (DrWEB: Trojan.DownLoader.59972)[/LIST][/LIST]