Собственно тема. Вирус бросает себя на флешки и дискеты каждые несколько секунд. Вылечить не могу.
Printable View
Собственно тема. Вирус бросает себя на флешки и дискеты каждые несколько секунд. Вылечить не могу.
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('c:\windows\explorer.exe','');
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\oembios.exe','');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
DeleteFile('C:\WINDOWS\system32\oembios.exe');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url][/b].
Загружать по ссылке: [url]http://virusinfo.info/upload_virus.php?tid=39092[/url]
Это сами устанавливали?
[QUOTE] >> Заблокированы настройки системы System Restore
>> Таймаут завершения служб находится за пределами допустимых значений
>> Заблокирован пункт меню Справка и техподдержка[/QUOTE]
Спасибо за ответ. Вроде бы отпустило. Файл карантина загрузил на всякий случай. Те 3 пунка о которых вы спрашивали не устанавливал. Сам удивился.
Логи повторите...
Вот новые логи
Чисто.
[quote] >> Заблокированы настройки системы System Restore
>> Таймаут завершения служб находится за пределами допустимых значений
>> Заблокирован пункт меню Справка и техподдержка
[/quote]
Можете исправить это в AVZ - Файл - Мастер поиска и устранения проблем
А по вторым логам у меня все в порядке?
а я по ним и говорил, что чисто :)
Спасибо вам большое.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\microsoft common\svchost.exe - [B]Worm.Win32.AutoRun.rjn[/B] (DrWEB: Trojan.NtRootKit.1722)[*] c:\windows\system32\oembios.exe - [B]Trojan-Spy.Win32.Zbot.mce[/B][/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]