-
Вложений: 3
обнаружился vundo.gen.g
Макафи обнаружил vundo.gen.g, я полностью просканил систему файлы вроде бы удалил зараженные но
в тот же момент перестал работать интернет и icq, теперь после каждой
перезагрузке снова находит этот вирус. Помогите пожалуйста от него избавиться заранее спасибо.
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{20E59CA2-78B0-4431-BFD0-D8B5ADFC0056}');
QuarantineFile('C:\WINDOWS\system32\vrsocvjn.dll','');
QuarantineFile('C:\WINDOWS\system32\fosxdqxx.dll','');
QuarantineFile('C:\WINDOWS\system32\nnnKASjj.dll','');
DeleteFile('C:\WINDOWS\system32\fosxdqxx.dll');
DeleteFile('C:\WINDOWS\system32\vrsocvjn.dll');
DeleteFile('nnnKASjj.dll');
DeleteFile('C:\WINDOWS\system32\nnnKASjj.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ....
повторите логи ...
-
Вложений: 3
Спасибо за помощь! Выполнил скрипт вроде бы все удалилось по крайней мере макафи больше не ругается, выкладываю повторные логи, файлы в карантин уже направил.
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{20E59CA2-78B0-4431-BFD0-D8B5ADFC0056}');
DeleteFile('C:\WINDOWS\system32\nnnKASjj.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи начиная с пункта 10 правил ...
-
Вложений: 2
еще раз спасибо все сделал, оцените пожалуйста логи...
-
Ничего подозрительного.
Поставьте Сервис Пак 3, возможно потребуется активация системы.
SpyEmergency - удалите, оно ни от чего не защищает, а только ресурсы жрет.
-
Огромное спасибо отличный форум!
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
И еще небольшой вопрос восстановление системы сейчас можно включить?
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\nnnkasjj.dll - [B]Trojan.Win32.Monderc.gen[/B] (DrWEB: Trojan.Virtumod.based.21)[/LIST][/LIST]
Page generated in 0.00576 seconds with 10 queries