-
Вложений: 3
Не могу отловить вирус
Есть подозрение заражения моего компьютера. Проверки разными антивирусами не дали результатов. А теперь с одного из компьютеров в офисе идет спам-рассылка, из-за этого провайдеры закрыли 25 порт. Есть опасения что причина в моем компе. Посмотрите, пожалуйста, логи.
-
[B]Нарушения [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL] при сборе информации для раздела Помогите.
[COLOR="Red"]
- Не выключено системное восстановление.
- Не закрыты все программы
- Не выключен установленный антивирус.[/COLOR]
Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
Спасибо за понимание.[/B]
Попробуйте удалить
[CODE]C:\Program Files\Dealio\
C:\Program Files\Search Settings\[/CODE]
как обычные приложения. Если не найдете как - не страшно, удаление записано в скрипт.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Bonjour Service');
QuarantineFile('C:\Program Files\Dealio\DealioAU.exe','');
QuarantineFile('C:\Program Files\Search Settings\SearchSettings.exe','');
QuarantineFile('c:\users\helen\appdata\local\temp\~vis0000\fsg_4104.exe','');
DelBHO('{E908B145-C847-4e85-B315-07E2E70DECF8}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
DelBHO('{7F9DB11C-E358-4ca6-A83D-ACC663939424}');
DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
DelBHO('{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}');
QuarantineFile('C:\Program Files\Dealio\kb127\Dealio.dll','');
DelBHO('{6A87B991-A31F-4130-AE72-6D0C294BF082}');
DelBHO('{E312764E-7706-43F1-8DAB-FCDD2B1E416D}');
QuarantineFile('C:\Program Files\Search Settings\kb127\SearchSettings.dll','');
DeleteFile('C:\Windows\System32\dns-sd.exe');
DeleteFile('C:\ProgramData\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi');
DeleteFile('C:\Program Files\Search Settings\kb127\SearchSettings.dll');
DeleteFile('C:\Program Files\Dealio\kb127\Dealio.dll');
DeleteFile('c:\users\helen\appdata\local\temp\~vis0000\fsg_4104.exe');
DeleteFile('C:\Program Files\Search Settings\SearchSettings.exe');
DeleteFile('C:\Program Files\Dealio\DealioAU.exe');
DeleteFile('C:\Program Files\Bonjour\ExplorerPlugin.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Page generated in 0.00128 seconds with 10 queries