Осталось только 3 закладки в свойставах рабочего стола, рабочий стол синий, нет ниодного ярлыка . Сначала была надпись Warning... но после проверки dr web она пропала. repair win ничего не дал...
Printable View
Осталось только 3 закладки в свойставах рабочего стола, рабочий стол синий, нет ниодного ярлыка . Сначала была надпись Warning... но после проверки dr web она пропала. repair win ничего не дал...
BitAccelerator, VirtualNetwork - деинсталировать ....
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('O:\autorun.inf','');
QuarantineFile('L:\autorun.inf','');
QuarantineFile('D:\autorun.inf','');
DelBHO('{AF4EBF01-2871-49E4-BF25-8F0564359C31}');
DelBHO('{D95A625D-A0FC-4729-A626-B68642946481}');
DelBHO('{EE6931EE-0FAB-4DD8-A210-41FDA957FC6E}');
QuarantineFile('C:\WINDOWS\wbxdpgfevkl.dll','');
QuarantineFile('C:\WINDOWS\system32\urqRLBqr.dll','');
QuarantineFile('C:\WINDOWS\system32\ljJYqpOI.dll','');
DeleteFile('C:\WINDOWS\system32\ljJYqpOI.dll');
DeleteFile('C:\WINDOWS\system32\urqRLBqr.dll');
DeleteFile('C:\WINDOWS\wbxdpgfevkl.dll');
DeleteFile('ljJYqpOI.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
Спасибо большое, вылечился.
[quote=V_Bond;252913]пришлите карантин согласно приложения 3 правил ...[/quote]
Высылаю.
Высылать надо по [Color=Red]Красной ссылке[/color] вверху темы.
Удалите его отсюда, плс
autorun.inf - вкарантине нет .... хотя авз их туда помещал ... пришлите полный карантин
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]17[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\ljjyqpoi.dll - [B]Trojan.Win32.Pakes.jsb[/B] (DrWEB: Trojan.Virtumod.based.18)[*] c:\\windows\\system32\\urqrlbqr.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.aagw[/B] (DrWEB: Trojan.Virtumod.based.18)[*] c:\\windows\\wbxdpgfevkl.dll - [B]not-a-virus:AdWare.Win32.Virtumonde.aagx[/B][*] l:\\autorun.inf - [B]Worm.Win32.AutoRun.j[/B] (DrWEB: Win32.HLLW.Autoruner.280)[*] o:\\autorun.inf - [B]Worm.Win32.AutoRun.j[/B] (DrWEB: Win32.HLLW.Autoruner.280)[/LIST][/LIST]