-
Вложений: 3
И снова uxdeiect.com..
Доброго времени суток.
Весьма стандартная ситуация. Вирус был занесен с флешки посредством автозапуска. На всех дисках в корне были созданы файлы autorun.inf и uxdeiect.com. Удаление, естественно, не давало ничего: файлы тут же появляются вновь. Ну и, конечно, отображение скрытых файлов в проводнике включить невозможно.
После проверки CureIt! несколько файлов были удалены (все autorun-ы с uxdeteict-ами, и что-то вроде \WINDOWS\system32\amvo.dll).
Однако скрытые файлы по-прежнему не видны, из чего заключаю, что вирус жив.
На всякий случай: установлены две ОС, обе хрюши.
-
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\WINDOWS\System32\drivers\sfvmr.SYS','');
DeleteFile('E:\DOCUME~1\A9D6~1\LOCALS~1\Temp\svchost.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=42339[/url]
Необходимо такжа отключить автозапуск флешек. См. тему в разделе "Чаво".
-
Вложений: 3
После выполнения скрипта и перезагрузки скрытые файлы вновь стали отображаться.
Большое вам спасибо.
Логи сделал, карантин (новый) загрузил.
-
Файлы в карантине чистые.
В логах плохого не увидел.
Если играете в онлайн-игры, то надо менять пароли.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00746 seconds with 10 queries