Не удаляется.
[COLOR="Red"]Карантин присылать по верхней ссылке PavelA[/COLOR]
Printable View
Не удаляется.
[COLOR="Red"]Карантин присылать по верхней ссылке PavelA[/COLOR]
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\volkova---\Local Settings\Temporary Internet Files\Content.IE5\ARYBQTQN\1[2].exe','');
DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
QuarantineFile('c:\windows\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\system32\msupdt.exe','');
QuarantineFile('C:\WINDOWS\SYSTEM32\VIDEO.sys','');
DeleteService('VIDEO');
QuarantineFile('C:\WINDOWS\System32\vmmreg32.dll','');
DeleteFile('C:\WINDOWS\System32\vmmreg32.dll');
DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
DeleteFile('C:\WINDOWS\system32\msupdt.exe');
DeleteFile('c:\windows\system32\twex.exe');
DeleteFile('C:\volkova---\Local Settings\Temporary Internet Files\Content.IE5\ARYBQTQN\1[2].exe');
BC_Importall;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать новые логи.
Загрузить карантин по ссылке вверху темы.
скинул карантин
новые логи
virusinfo_cure.zip из темы уберите, читайте правила!
не удаляется.
извините, невнимателен
Через "Мой кабинет"=>"Управление вложениями"
[URL="http://www.virusinfo.info/showthread.php?t=4491"]"Пофиксите"[/URL] в HijackThis
[CODE]
O2 - BHO: myiebho - {7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD} - %SystemRoot%\system32\vmmreg32.dll (file missing)
O20 - AppInit_DLLs: vmmreg32.dll
[/CODE]
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
BC_ImportDeletedList;
bc_DeleteSvc('VIDEO');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Повторите логи по правилам.
еще раз
[URL="http://virusinfo.info/showthread.php?t=7239"]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\winhelp32.exe ');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторите 3 стандартный скрипт...
Повторите 3 стандартный скрипт...
Чисто...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]36[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\volkova---\\local settings\\temporary internet files\\content.ie5\\arybqtqn\\1[2].exe - [B]Trojan.Win32.Agent.ayms[/B] (DrWEB: Trojan.Inject.5335)[*] c:\\windows\\system32\\twex.exe - [B]Trojan-Spy.Win32.Zbot.ipr[/B] (DrWEB: Trojan.PWS.Multi.19)[*] c:\\windows\\system32\\video.sys - [B]Trojan-PSW.Win32.Agent.lkk[/B] (DrWEB: Trojan.NtRootKit.2525)[*] c:\\windows\\system32\\vmmreg32.dll - [B]Trojan-Dropper.Win32.Agent.acgi[/B] (DrWEB: Trojan.MulDrop.29402)[/LIST][/LIST]