-
Вложений: 1
Не удаляется xfoolavp
У меня такая проблема:
Был заражён xfoolavp, при помощи AVZ и flashcontrol избавился от того что он копируется на всё. Теперь на флешки и в корни дисков не копируется xfoolavp и autorun, однако остались вот какие проблемы от которых не могу избавиться:
Не работает ни один антивирус : Касперский, панда, др веб и т.д. после установки при первом запуске их выбивает спустя 1-2 сек. без ошибки даже (AVZ тоже перестал работать, та же ситуация. Повторная установка в другое место и изменение названия exe запуска ситуации не помогает)
2) в безопасном не заходит, синий экран появляется
3) Пишет : Диспетчер задач отключён администратором
Заранее спасибо.
-
[url=http://ifolder.ru/7766728]gaga.com [/url]- попробуйте эту версию АВЗ. Базы обновлять не нужно.
-
Пишет что *не является приложением Win32*
Как правильно запустить тогда?
-
Скачайте [url]http://rapidshare.com/files/116949749/pingpong.pif.html[/url] переименованный АВЗ: , базы обновлять не надо,сделайте 2 лога по правилам.
-
Вложений: 2
C этим АВЗ получилось, вот:
-
[b]Отключите восстановление системы![/b]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\ororoi.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\onmhg.sys','');
QuarantineFile('C:\WINDOWS\system32\wmdrtc32.dll','');
QuarantineFile('C:\DOCUME~1\admin\LOCALS~1\Temp\wineuje.exe','');
DeleteFile('C:\DOCUME~1\admin\LOCALS~1\Temp\wineuje.exe');
DeleteFile('C:\WINDOWS\system32\wmdrtc32.dll');
DeleteFile('C:\WINDOWS\system32\drivers\onmhg.sys');
DeleteFile('C:\WINDOWS\system32\drivers\ororoi.sys');
BC_ImportALL;
BC_DeleteSvc('{8bdrmt');
ExecuteSysClean;
ExecuteRepair(11);
ExecuteRepair(16);
ExecuteRepair(17);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 2 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=30662[/url]).
Сделайте новые логи (если стандартная AVZ уже будет запускаться - то используйте ее и обновите базы).
Page generated in 0.00870 seconds with 10 queries