все лагет....кажится вирусы....вот все файлы что делатЬ ? заранее благодарен
Printable View
все лагет....кажится вирусы....вот все файлы что делатЬ ? заранее благодарен
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\ac97bak.exe','');
DeleteFile('C:\WINDOWS\system32\hidec');
DeleteFile('C:\WINDOWS\system32\ac97bak.exe');
DeleteFile('F:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по правилам и повторите логи...
высылаю карантин.....жду дальнейших указаний)))
Правила читайте...
сейчас правильно????
Еще раз вслух...
я не понимаю что не так??????????? тыкните мне пальцем где и что читать пожалуйста..............
Читайте "Как прислать запрошенные файлы"
получили картанти???
Получили, теперь из темы уберите архив virus.zip и повторите логи...
логи....
что теперь? )
Теперь нужны логи AVZ...
вот сделал....
ммм....((( кто нибудь помогите...
[size="1"][color="#666686"][B][I]Добавлено через 9 часов 37 минут[/I][/B][/color][/size]
помогите что дальше то делать?)
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\windfire.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\officexp.exe','');
QuarantineFile('C:\WINDOWS\system32\shell64.dll','');
QuarantineFile('C:\WINDOWS\system32\inter32.dll','');
DeleteFile('C:\WINDOWS\system32\inter32.dll');
DeleteFile('C:\WINDOWS\system32\shell64.dll');
DeleteFile('C:\WINDOWS\system32\ac97bak.exe');
DeleteFile('C:\WINDOWS\system32\windfire.exe');
DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\officexp.exe');
DeleteFile('I:\autorun.inf');
DeleteFile('I:\Recycled\deskinf.pif');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Пришлите карантин по правилам и повторите логи...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\ac97bak.exe - [B]Trojan-Spy.Win32.Agent.qj[/B] (DrWEB: BackDoor.Monsh)[/LIST][/LIST]