Помогите! Устал бороться с этой заразой, постоянно выскакивают в эксплорере Sanitardiska и Antivirus 2009:( Логи я заранее приложил. Надеюсь на вашу помощь
Printable View
Помогите! Устал бороться с этой заразой, постоянно выскакивают в эксплорере Sanitardiska и Antivirus 2009:( Логи я заранее приложил. Надеюсь на вашу помощь
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{299126E1-C157-4283-A0FE-07B863259E2D}');
DelBHO('{14C8880B-2F53-4FC4-8393-8EEB702EAE5e}');
DelBHO('{05322202-2F53-4FC4-8393-8EEB702EAE5e}');
QuarantineFile('C:\WINDOWS\system32\uptaclqd.dll','');
QuarantineFile('C:\WINDOWS\system32\qdjaiigo.dll','');
QuarantineFile('C:\WINDOWS\system32\kqlbktby.dll','');
QuarantineFile('C:\WINDOWS\system32\jkkIxxvs.dll','');
DeleteFile('C:\WINDOWS\system32\jkkIxxvs.dll');
DeleteFile('C:\WINDOWS\system32\kqlbktby.dll');
DeleteFile('C:\WINDOWS\system32\qdjaiigo.dll');
DeleteFile('C:\WINDOWS\system32\uptaclqd.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 2 правил
повторите логи
Высылаю карантин и повторные логи, как вы просили
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{A28C0B93-7022-42BC-B35F-90DB531A78D1}');
DeleteFile('C:\WINDOWS\system32\jkkIxxvs.dll');
BC_ImportDeletedList;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
повторите логи
Скрипт запустил, высылаю логи. Прогресс уже чувствуется:)
В логах чисто, какие проблемы?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\jkkixxvs.dll - [B]Backdoor.Win32.Agent.scx[/B] (DrWEB: Trojan.Virtumod.512)[*] c:\\windows\\system32\\kqlbktby.dll - [B]Trojan.Win32.Monder.qdz[/B] (DrWEB: Trojan.Virtumod.450)[*] c:\\windows\\system32\\qdjaiigo.dll - [B]Trojan.Win32.Monder.qea[/B] (DrWEB: Trojan.Virtumod.468)[*] c:\\windows\\system32\\uptaclqd.dll - [B]Backdoor.Win32.Bifrose.acas[/B] (DrWEB: Trojan.Virtumod.513)[/LIST][/LIST]