Помогите пожалуйста!
Printable View
Помогите пожалуйста!
Скачайте [url=http://mail.ustc.edu.cn/~jfpan/download/IceSword122en.zip]IceSword[/url].
Запустите программу.
Внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файлы C:\WINDOWS.0\System32\drivers\Eil14.sys и C:\WINDOWS.0\System32\drivers\tcpsr.sys.
Нажмите по нему правой кнопкой мыши и выберите force delete.
На запрос потверждения ответьте "да".
Без перезагрузки
1.[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Uxb13.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Qtw58.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Psu70.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Osv24.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Nqt13.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Knr82.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Hln46.sys','');
QuarantineFile('C:\WINDOWS.0\System32\Drivers\Gjl70.sys','');
QuarantineFile('C:\WINDOWS.0\system32\drivers\75662958.sys','');
DeleteFile('C:\WINDOWS.0\System32\drivers\Eil14.sys');
DeleteFile('C:\WINDOWS.0\System32\drivers\tcpsr.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Gjl70.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Hln46.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Knr82.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Nqt13.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Osv24.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Psu70.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Qtw58.sys');
DeleteFile('C:\WINDOWS.0\System32\Drivers\Uxb13.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Eil14');
BC_DeleteSvc('Hln46');
BC_DeleteSvc('Gjl70');
BC_DeleteSvc('Osv24');
BC_DeleteSvc('Nqt13');
BC_DeleteSvc('Qtw58');
BC_DeleteSvc('Psu70');
BC_DeleteSvc('Uxb13');
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=25832[/url]
Повторите логи, только все 3.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]31[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]