Kasperskiy Detektnyl Rootkit.Win32.Podnuha.ay virus
v fayle
c:\windows\system32\d3dpmes.dll
i nichego s nim ne moget zdelat'
vi bi ne mogli mne napisat' skript dlya AVZ chtobi yego ybrat'
Pogaluysta
Printable View
Kasperskiy Detektnyl Rootkit.Win32.Podnuha.ay virus
v fayle
c:\windows\system32\d3dpmes.dll
i nichego s nim ne moget zdelat'
vi bi ne mogli mne napisat' skript dlya AVZ chtobi yego ybrat'
Pogaluysta
Можно и скрипт. Только для начала выполните уже написанную [url=http://virusinfo.info/showthread.php?t=1235]инструкцию[/url], чтобы можно было работать точечно, а не из пушки в белый свет.
Tol'ko vot ih delal
выполните скрипт ....
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
DelBHO('{EBA0F461-D69F-4BE7-9F08-467E81EF96F3}');
DelBHO('{BC728C13-5691-4529-A1C2-E662A9AD1C87}');
QuarantineFile('C:\WINDOWS\system32\pmnnMcDw.dll','');
DelBHO('{B82AF5BF-41AD-49BB-A81C-6C72AE8C4438}');
DelBHO('{4630C419-497F-45E0-BCF2-8AEC16E8BDC3}');
QuarantineFile('C:\WINDOWS\system32\vtUopnmm.dll','');
QuarantineFile('C:\WINDOWS\system32\opnnnKCU.dll','');
BC_DeleteSvc('eadtfelv');
QuarantineFile('C:\WINDOWS\system32\Drivers\fhcxwyjt.dat','');
QuarantineFile('C:\WINDOWS\system32\d3dpmes.dll','');
DeleteFile('C:\WINDOWS\system32\d3dpmes.dll');
DeleteFile('C:\WINDOWS\system32\Drivers\fhcxwyjt.dat');
DeleteFile('C:\WINDOWS\system32\opnnnKCU.dll');
DeleteFile('C:\WINDOWS\system32\pmnnMcDw.dll');
DeleteFile('opnnnKCU.dll');
DeleteFile('pmnnMcDw.dll');
DeleteFile('C:\WINDOWS\system32\vtUopnmm.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
It looks like its GOOOOOOOOONe
Spasibo Bolshoye
Check Logi vot
Bol'she voprosov net
AntiMalwareGuard - деинсталируйте это зловред ...
пофиксите ....
[code]
O20 - Winlogon Notify: opnnnKCU - C:\WINDOWS\
O20 - Winlogon Notify: pmnnMcDw - C:\WINDOWS\
[/code]
F:\ - это у вас что ?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]