-
Вложений: 3
Какой-то Autorun
На компьютере появляются какие-то непонятные скрытые якобы системные файлы с названиями типа "khr", "pyatun". Причем когда ставишь в Сервисе галочку "показывать скрытые файлы" и "показывать системные файлы", после перезагрузки эти параметры сбрасываются. Dr. Web ничего не видит. Мой антивирь NOD32 тоже.
-
выполнте скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('F:\pyatun.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('c:\program files\access administrator\acadma.exe','');
QuarantineFile('c:\windows\system32\csrcs.exe','');
DeleteFile('c:\windows\system32\csrcs.exe');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\pyatun.exe');
BC_ImportDeletedList;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(16);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
-
Вложений: 3
Все сделал. Высылаю новые логи.
-
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\AdobeR.exe','');
DeleteFile('C:\WINDOWS\AdobeR.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Если попадет в карантин пришлите, повторите логи...
Page generated in 0.00946 seconds with 10 queries