Находит avz много всего но не лечит.
Printable View
Находит avz много всего но не лечит.
На время выполнения скрипта, отключитесь от сети иотключите антивирусный монитор (в вашем случае - Spybot S&D). Пофиксите с помощью Hijackthis строки: [code]O2 - BHO: (no name) - {0175816D-2520-4D5B-97B4-1E07E6985D45} - C:\DOCUME~1\50C6~1\LOCALS~1\Temp\geBsqNfF.dll
O2 - BHO: (no name) - {29671AD1-9DF1-4284-9D04-0C62A1F54357} - (no file)
O2 - BHO: (no name) - {3DDB988B-094A-4764-8AB3-0A30FDF5A975} - (no file)
O2 - BHO: (no name) - {5DEFD3CC-D4A5-4EF8-906E-EA0A05B898D5} - (no file)
O2 - BHO: (no name) - {6C23AB0C-0244-4B01-8253-BEE724D0D2EC} - C:\WINDOWS\system32\gebYOfFX.dll
O4 - HKLM\..\Run: [BMf312d729] Rundll32.exe "C:\WINDOWS\system32\gcopemxq.dll",s
O20 - Winlogon Notify: gebYOfFX - C:\WINDOWS\SYSTEM32\gebYOfFX.dll
[/code] Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\gebyoffx.dll','');
QuarantineFile('C:\WINDOWS\Installer\{90110419-6000-11D3-8CFE-0150048383C9}\outicon.exe','');
QuarantineFile('C:\WINDOWS\system32\gebYOfFX.dll','');
QuarantineFile('C:\WINDOWS\system32\gcopemxq.dll','');
QuarantineFile('C:\DOCUME~1\50C6~1\LOCALS~1\Temp\geBsqNfF.dll','');
DeleteFile('C:\DOCUME~1\50C6~1\LOCALS~1\Temp\geBsqNfF.dll');
BC_DeleteFile('C:\DOCUME~1\50C6~1\LOCALS~1\Temp\geBsqNfF.dll');
BC_DeleteFile('C:\WINDOWS\system32\gcopemxq.dll');
DeleteFile('C:\WINDOWS\system32\gcopemxq.dll');
DeleteFile('C:\WINDOWS\system32\gebYOfFX.dll');
BC_DeleteFile('C:\WINDOWS\system32\gebYOfFX.dll');
DeleteFile('c:\windows\system32\gebyoffx.dll');
BC_DeleteFile('c:\windows\system32\gebyoffx.dll');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.[/code]Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке [url]http://virusinfo.info/upload_virus.php?tid=23651[/url] , как написано в прил.3 правил, и повторите логи, начиная с п. 10 правил.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\юдин виктор\\рабочий стол\\backups\\backup-20080529-122623-382.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.rcq[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\docume~1\\50c6~1\\locals~1\\temp\\gebsqnff.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.vpb[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\gcopemxq.bak - [B]Trojan.Win32.Monder.gen[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\gcopemxq.dll - [B]Trojan.Win32.Monder.gen[/B] (DrWEB: Trojan.Virtumod.based.11)[*] c:\\windows\\system32\\gebyoffx.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.rcq[/B] (DrWEB: Trojan.Virtumod.based.11)[/LIST][/LIST]