Доброго времени суток всем! Савсем сбился с ног/рук, заразился мой ноут какой-то гадостью и шлет спам на право и на лево. Помогите пожалуйста!
Забыл еще один файл приложить)
Printable View
Доброго времени суток всем! Савсем сбился с ног/рук, заразился мой ноут какой-то гадостью и шлет спам на право и на лево. Помогите пожалуйста!
Забыл еще один файл приложить)
Скачайте [url=http://rapidshare.com/files/133061044/IceSword122en.zip.html]IceSword[/url].
Запустите его, внизу слева выберите меню File.
Появится аналог проводника. Найдите в нем файл C:\WINDOWS\system32\Drivers\Yho20.sys и если есть - сначала скопируйте его куда хотите при помощи Copy to..., чтобы прислать нам, а потом удалите с помощью force delete (нажмите по нему правой кнопкой мыши и выберите force delete, на запрос подтверждения ответьте "да").
Потом [url=http://virusinfo.info/showthread.php?t=7239]выполните скрипт в AVZ[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\Drivers\Yho20.sys');
DeleteFile('C:\WINDOWS\system32\drivers\tcpsr.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('Yho20');
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите скопированный Вами файл в архиве с паролем virus (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=30550[/url] ).
Очистите временные папки и кеш браузера.
Сделайте новые логи.
Yho20.sys - у меня нет! Второй файл присылать смысла не вижу - это точно вирус! Спамит мой ноут по полной!.... :(
Еще нашел у себя - S87ekhV.exe в корне профиля.
[QUOTE=localhosts;289477]Второй файл присылать смысла не вижу [/QUOTE]Так что, будем закрывать тему?
[QUOTE] Если Вы отказываетесь выполнять указания хелперов, или делаете все по-своему, не удивляйтесь тому, что Ваша тема может быть закрыта.[/QUOTE]