У меня заблокировали кипер на вывод денег.:mad:
В писье из арбитража написали что надо найти троя, т. к. были попытки получить доступ к моему кошелю.
Все что было указано я сделала.
Чё делать дальше :huh:, не знаю.
Printable View
У меня заблокировали кипер на вывод денег.:mad:
В писье из арбитража написали что надо найти троя, т. к. были попытки получить доступ к моему кошелю.
Все что было указано я сделала.
Чё делать дальше :huh:, не знаю.
Выполните скрипт[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\Игры от nevosoft\nevodrm\run.exe','');
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(9);
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.[/CODE]Загрузите карантин согласно приложению №3 правил.
Объясните чайнику, как выполнить этот скрипт. Что это вообще значит. Чё делать????????????77 ААААААААААААААААААААААаааа
Памагитееее
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Я карантин прислала,
ААА это после скрипта что ли еще прислать?
Ну вообще то я сегодня винду переустановила, потому как у меня глюкнул комп. Посмотрю чё дальше буит
всё сделала.Щлю логи и карантин
D:\Doc\ARH\Download\Деньги\setupapi.dll- [B]Trojan.Win32.Agent.bhlg[/B] думаю сами удалите, если нет, скрипт напишем...
В логах чисто, установите SP3+all updates...
Удалить троян не получается, пишет, что занят и т. д. и т. п. пишите скрипт.
А что мне такое там установить надо? Эт чё такое и с чем его едять
Выполните скрипт[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteFile('D:\Doc\ARH\Download\Деньги\setupapi.dll');
BC_ImportDeletedList;
BC_Activate;
ExecuteSysClean;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RebootWindows(true);
end.[/CODE]Повторите логи.
троян удалился шлю логи и карантин.
Что мне делать дальше, кошель-то заблокирован.
В арбитраж написать, что все нормально?
Восстановление отключите! В логах чисто...
Скажите на VI пролечились, все норм...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]4[/B][*]Обработано файлов: [B]28[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\doc\\arh\\download\\деньги\\setupapi.dll - [B]Trojan.Win32.Agent.bhlg[/B] (DrWEB: Trojan.PWS.Webmonier.60)[*] d:\\system volume information\\_restore{454bab54-cb7a-465b-a558-33f5952fb55e}\\rp9\\a0001561.dll - [B]Trojan.Win32.Agent.bhlg[/B] (DrWEB: Trojan.PWS.Webmonier.60)[/LIST][/LIST]