Ситуация: на компьютер пролез вирус, выскакивающий в браузере при заходе на сайт и делающий невозможным работу в сети.
Printable View
Ситуация: на компьютер пролез вирус, выскакивающий в браузере при заходе на сайт и делающий невозможным работу в сети.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('autorun');
QuarantineFile('c:\huadio.tmp','');
DeleteService('npkycryp');
QuarantineFile('C:\Илья\Мои документы\megal2.ru KAMAEL\system\npkycryp.sys','');
QuarantineFile('C:\DOCUME~1\AC8C~1\LOCALS~1\Temp\ktalk.sys','');
QuarantineFile('c:\windows\system32\kmdevmonx.exe','');
QuarantineFile('c:\windows\system32\kmdevmonsrv.exe','');
DeleteFile('C:\Илья\Мои документы\megal2.ru KAMAEL\system\npkycryp.sys');
DeleteFile('c:\huadio.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
что значит повторить? заново прислать или повторить проверку и прислать?
Повторить проверку и прислать...
карантин выслан. вот результаты повторной проверки
PS:теперь не работает и опера, но она просто ничего не отображает...
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('KTalk');
QuarantineFile('C:\DOCUME~1\AC8C~1\LOCALS~1\Temp\ktalk.sys','');
DeleteFile('C:\DOCUME~1\AC8C~1\LOCALS~1\Temp\ktalk.sys');
DeleteFileMask('%Tmp%', '*.*', true);
DeleteFileMask('C:\Documents and Settings\Илья\Local Settings\Temporary Internet Files\Content.IE5\', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
пофиксите
[code]
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8600
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
[/code]
повторите логи
карантин выслал
вот логи
выполните [url]http://virusinfo.info/showthread.php?t=10025[/url]
Все сделал. Только теперь почемуто не работают ява скрипты в эксплорере
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]