Dr Web Cure it постоянно находит msmb32.dll распознавая ее как Trojan.pws.gamania.13680
удаляет данный вирус но после перезагрузки находит его снова
Printable View
Dr Web Cure it постоянно находит msmb32.dll распознавая ее как Trojan.pws.gamania.13680
удаляет данный вирус но после перезагрузки находит его снова
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DelCLSID('1D1C35F6-EFCC-4E31-8B3C-109D5D3457FB');
DelCLSID('18A825BF-3936-EB28-01C9-499500A50368');
ExecuteRepair(13);
QuarantineFile('c:\windows\system32\mskx.exe','');
QuarantineFile('C:\WINDOWS\system32\nvsysrot.dll','');
DeleteService('VCDSecS');
DeleteService('pr2af82b');
QuarantineFile('c:\windows\system32\msvp32.dll','');
DeleteFile('c:\windows\system32\msvp32.dll');
DeleteFile('C:\WINDOWS\system32\nvsysrot.dll');
DeleteFile('c:\windows\system32\mskx.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите карантин так, как написано в приложении 3 Правил.
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Советую установить [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] на Windows (может потребоваться активация).
все сделал
карантин выслал
прикрепляю новый лог virusinfo_syscheck.zip.
Запустите AVZ.
Выполните скрипт через меню Файл:
[code]
begin
if DeleteFile('C:\WINDOWS\System32\Drivers\etc\hosts')
then
AddToLog('файл удален')
else
AddToLog('файл не удален');
ExecuteRepair(13);
SaveLog(GetAVZDirectory+'log.txt');
end.
[/code]
Приложите сюда файл log.txt из каталога AVZ.
Вирус еще не удален? Я просто сейчас на другом компе
[QUOTE]Приложите сюда файл log.txt из каталога AVZ. [/QUOTE]
...
Помоему все успешно? Спасибо Вам!!!
Чисто...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\mskx.exe - [B]Trojan-Dropper.Win32.Agent.zzf[/B] (DrWEB: Trojan.PWS.Gamania.13680)[*] c:\\windows\\system32\\msvp32.dll - [B]Trojan-GameThief.Win32.OnLineGames.thrj[/B] (DrWEB: Trojan.PWS.Gamania.13680)[/LIST][/LIST]