Помогите пожалуйста вылечиться.
Нод 32 видит его но ничего сделать не может.
Printable View
Помогите пожалуйста вылечиться.
Нод 32 видит его но ничего сделать не может.
Прикрепите лог virusinfo_[B]sys[/B]cure.zip
Я извиняюсь, только получил доступ к этому компьютеру.
Прикрепил запрошенный лог
все так же прошу помочь
прикрепляю сообщение нода
Очистите темп-папки.
Повторите логи.
Я извиняюсь очень редко имею доступ к этому компьютеру. Очистил темп папки. Новые логи.
Проблемы остаются? Если да, то
[URL="http://virusinfo.info/showthread.php?t=7239"]В AVZ -> файл-> Выполнить скрипт[/URL]
[CODE]
begin
SetAVZPMStatus(True);
rebootwindows(true);
end.
[/CODE]
Компьютер перезагрузится.
Повторите логи.
Скрипт выполнил. Новые логи.
Понаблюдал. Файл создается, нод его сразу удаляет, он создается о5 и так по кругу каждую секунду.
вот эту пару пришлите через карантин AVZ:
Прямое чтение C:\Program Files\Common Files\SWF Studio\FileSys.dll
Прямое чтение C:\Program Files\Common Files\SWF Studio\SysInfo.dll
Лог Хиджака тоже нужен.
Файл сохранён как 090519_174937_2009-05-19_4a12b8f19fef8.zip
Размер файла 47877
MD5 184256dcd0b302763eaba3841782a1a7
Лог хайджека
Сделайте логи, скачав AVZ из моей подписи.
Логи полиморфного авз
Если будут скрипты, выполнять их в полиморфном или в стандартном авз?
Выполнять в любом. Логи делать в полиморфном.
Выполнить скрипт:
[CODE]begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Toy\LOCALS~1\Temp\..\fqrf.vfo','');
QuarantineFile('C:\Documents and Settings\USer\Local Settings\Temp\mvu37.tmp\pxplay.exe
','');
DeleteFile('C:\DOCUME~1\Toy\LOCALS~1\Temp\..\fqrf.vfo');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=45329[/url]
Окно предупреждения нода больше не вылазит.
Карантин загрузил.
Новые логи:
Новая проблема. Потерялись ярлыки. Вместо стандартных ярлыков приложений, "мой компьютер", "мои документы" значки неизвестных документов\файлов.
---------------
ОТкозать. Ярлыки вернул перевыбрав их в свойствах
Все чисто?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]