На флешке,Ничего не могу с ними поделать,вот логи!
Printable View
На флешке,Ничего не могу с ними поделать,вот логи!
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('c:\windows\system32\ssvichosst.exe','');
TerminateProcessByName('c:\windows\system32\ssvichosst.exe');
DeleteFile('c:\windows\system32\ssvichosst.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\SSVICHOSST.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин, очистите планировщик заданий и повторите логи...
[QUOTE=Гриша;311405][URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('c:\windows\system32\ssvichosst.exe','');
TerminateProcessByName('c:\windows\system32\ssvichosst.exe');
DeleteFile('c:\windows\system32\ssvichosst.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\SSVICHOSST.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин, очистите планировщик заданий и повторите логи...[/QUOTE]
Помогло!Вот только запамятовал откуда брать карантин и как карантин присылать?!
Прочитайте приложение 3 правил...
карантин отправил
Очистите планировщик заданий, в логах чисто...
Смешно конечн звуит,но как планировщик чистить?
[size="1"][color="#666686"][B][I]Добавлено через 1 час 6 минут[/I][/B][/color][/size]
[QUOTE=Chek;311494]Смешно конечн звуит,но как планировщик чистить?[/QUOTE]
И всё таки как почистить планировщик?
Пуск - Панель управления - Назначенные задания
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\ssvichosst.exe - [B]Worm.Win32.AutoIt.af[/B] (DrWEB: Win32.HLLW.Autoruner.1884)[*] g:\\autorun.inf - [B]Trojan.Win32.AutoRun.a[/B] (DrWEB: Win32.HLLW.Autoruner.2549)[*] g:\\ssvichosst.exe - [B]Worm.Win32.AutoIt.af[/B] (DrWEB: Win32.HLLW.Autoruner.1884)[/LIST][/LIST]