После перезагрузки вирус опять воскресает.
Printable View
После перезагрузки вирус опять воскресает.
[B]отключить восстановление системы ![/B]
все действия выполнять в [B]нормальном[/B] режиме !
[URL="http://www.antirootkit.com/software/IceSword.htm"]скачайте[/URL]
D:\WINDOWS\System32\Drivers\Winfq74.sys -force delete
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Ирина Игоревна\Local Settings\Temporary Internet Files\Content.IE5\01KB0J8R\Install[1].exe','');
QuarantineFile('D:\WINDOWS\System32\brastk.exe','');
BC_DeleteSvc('Winfq74');
BC_DeleteSvc('TapiSrvSysmonLog');
BC_DeleteSvc('SENSWmiApSrv');
BC_DeleteSvc('PlugPlayW32Time');
BC_DeleteSvc('lanmanserverstisvc');
BC_DeleteSvc('ALGRpcLocator');
QuarantineFile('D:\WINDOWS\System32\Drivers\Winfq74.sys','');
QuarantineFile('D:\WINDOWS\system32\WinCtrl32.dll','');
DeleteFile('D:\WINDOWS\system32\WinCtrl32.dll');
DeleteFile('D:\WINDOWS\System32\Drivers\Winfq74.sys');
DeleteFile('D:\WINDOWS\System32\brastk.exe');
DeleteFile('WinCtrl32.dll');
DeleteFile('D:\Documents and Settings\Ирина Игоревна\Local Settings\Temporary Internet Files\Content.IE5\01KB0J8R\Install[1].exe');
DeleteFile('D:\WINDOWS\system32\dllcache\beep.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Сделал жду дальнейших указаний.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксить[/URL]
[CODE]O20 - Winlogon Notify: WinCtrl32 - D:\WINDOWS\[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\WINDOWS\system32\drivers\beep.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите логи...
что дальше?
В логах чисто...
Спасибо=)