"дежавю" или мне два раза повторять НАДО :) Rox18
доброго времени суток, вот некоторое время безрезультатно борюсь с заразой.
описывать всё не буду ибо до меня уже это сделали !
[URL="http://virusinfo.info/showthread.php?t=21151"]http://virusinfo.info/showthread.php?t=21151[/URL]
у меня всё тоже самое как у того парня
прикрепить Вам ничего не могу ибо ничего незапускаетса, а если АВЗ и заускаетса обычно, то на выполнении скриптов - виснет
вот что говорит мне др.Веб лайв сиди при сканировании диска Ц и Д (прошу заметить, они у меня поменяны местами)
выполнил проверку лайв СД первый раз:
С:/pagefile.exe infacted with win32.HLLP.Rox.8
С:/pagefile.pif infacted with win32.HLLP.Rox.18
С:/autoran.inf infacted with win32.HLLW.autoruner.868
ещё несколько архивов нашло из папки дистрибутивов с заражёнными файлами в них двумя первыми вирусами из списка выше
выбераю удалить
ребут, загружаю винду, выполнил скрипт в АВЗ, который советовали товаришу по указаной ссылке:
[QUOTE]begin
SetAVZGuardStatus(True);
QuarantineFile('C:\Windows\system32\Drivers\UP55bus.sys','');
DelBHO('{EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A}');
DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
QuarantineFile('C:\Windows\system32\dnsq.dll','');
QuarantineFile('D:\Driver\Gart\EnumChip.sys','');
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\hpdj.exe','');
QuarantineFile('C:\Windows\system32\in_keys.dll','');
QuarantineFile('C:\Windows\ATL.DLL','');
QuarantineFile('C:\Program Files\Google\Google Updater\2.2.1111.1511\ci.dll','');
QuarantineFile('c:\program files\kvolume\kvolume.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/QUOTE]
комп начал завершать работу виндоуса, но подвис, был просто рисунок рабочего стола, пришлось нажать ресет
тут же загружаю по второму разу лайв СиДи от др.Веба
вот шас сканирую, нашло снова
С:/pagefile.pif infacted with win32.HLLP.Rox.18
С:/autoran.inf infacted with win32.HLLW.autoruner.868
идёт скан далее
после завершения всё удалю и повторю скрипт АВЗ, но я так понимаю он не есть решением проблемы, или как ?
как лечить эту мерзость ? :(
ещё вопрос, если я с винта скопирую нужную мне инфу на другой винт, свой форматну и переразмечу, поставлю заново (уже в 10 раз за время заражения :D ) винду и потом залью обратно нужную мне инфу на свой винт, вирус вернётса вместе с моими файлами или нет ?
или ещё как вариант начисто поставить винду на мой свеже форматированый винт, установить все дрова и поставить касперкского.
после чего подключить винт с моей нужной инфой (заранее отключив в реестре автозагрузку) и отсканировать его касперским - убить всё что выдаст и будет работать ? (флешку с зараженного компа так сканировал, он находит и убивает, вродь, всё ! покрайней мере проблем с ноутом, который принимал зараженную флешку - нет)
сохранение винды для меня давно уже не цель :>
заранее спасибо
[size="1"][color="#666686"][B][I]Добавлено через 47 минут[/I][/B][/color][/size]
послал карантин зип-файл :)
[size="1"][color="#666686"][B][I]Добавлено через 11 часов 19 минут[/I][/B][/color][/size]
:sos: