заходил другс с хардом, зараженным етой штукой.
просил отсканить.
обещал, что ничего не случится..
через какое то время перестали отображаться скрытые файлы и папки, а из моего компьютера нельзя стало заходить на диски..
Printable View
заходил другс с хардом, зараженным етой штукой.
просил отсканить.
обещал, что ничего не случится..
через какое то время перестали отображаться скрытые файлы и папки, а из моего компьютера нельзя стало заходить на диски..
Выполните скрипт в AVZ:
[code]
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/code]
После перезагрузки отключите восстановление системы и выполните еще один скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\KCOM.SYS','');
DeleteFile('C:\WINDOWS\system32\drivers\KCOM.SYS');
DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=23367[/url]).
Сделайте новые логи, начиная с п.10 правил.
новые логи
Логи чистые.
благодарю
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] e:\\system volume information\\_restore{ee1f42d8-323d-4ee5-8c28-2718ab58e4a2}\\rp147\\a0022888.exe - [B]not-a-virus:Client-IRC.Win32.mIRC.591[/B] (DrWEB: Program.mIRC.591)[/LIST][/LIST]