подцепил всех сразу трех.
Т.к. комп рабочий и урезаны права не могу отключить антивирус от Symantec
Printable View
подцепил всех сразу трех.
Т.к. комп рабочий и урезаны права не могу отключить антивирус от Symantec
[QUOTE=link2k;280724]
Т.к. комп рабочий и урезаны права не могу отключить антивирус от Symantec[/QUOTE]Понятно, но НОД-то зачем? :O Удалите его совсем.
1. Пуск/Выполнить... набрать [B]msconfig[/B], нажать клавишу [B]ВВОД[/B].
2. В карточке Автозапуск - Все отключить
3. В карточке Службы - Службы Windows не показывать, остальные отключить.
4. Перегрузить систему, далее по тексту.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\Wintt25.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Winpk06.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Winhw63.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Winfa74.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Wincw88.sys','');
QuarantineFile('C:\WINDOWS\System32\drivers\Wincw60.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winaf41.sys','');
DeleteService('Wintt25');
DeleteService('Winpk06');
DeleteService('Winhw63');
DeleteService('Winfa74');
DeleteService('Wincw88');
DeleteService('Wincw60');
DeleteService('Winaf41');
DeleteFile('C:\WINDOWS\System32\Drivers\Winaf41.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Wincw60.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Wincw88.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Winfa74.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Winhw63.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Winpk06.sys');
DeleteFile('C:\WINDOWS\System32\drivers\Wintt25.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Wintt25');
BC_DeleteSvc('Winpk06');
BC_DeleteSvc('Winhw63');
BC_DeleteSvc('Winfa74');
BC_DeleteSvc('Wincw88');
BC_DeleteSvc('Wincw60');
BC_DeleteSvc('Winaf41');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
новые логи
080908_052207_virus_48c4fccf72a2f.zip
33345
164b9934b5c04a6a8ffa6eb089228052
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]
[CODE]O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Winaf41.sys','');
DeleteService('Winaf41');
DeleteFile('C:\WINDOWS\System32\Drivers\Winaf41.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Winaf41');
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]