Куча вирус после женщины(((
Printable View
Куча вирус после женщины(((
[QUOTE]Куча вирус после женщины((([/QUOTE]
вам похоже не к этому доктору ..... ;)
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\j.cmd','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\olhrwef.exe','');
QuarantineFile('C:\WINDOWS\system32\afmain0.dll','');
QuarantineFile('c:\windows\system32\shelldoc.dll','');
QuarantineFile('C:\WINDOWS\system32\nmdfgds2.dll','');
DeleteFile('C:\WINDOWS\system32\nmdfgds2.dll');
DeleteFile('c:\windows\system32\shelldoc.dll');
DeleteFile('C:\WINDOWS\system32\afmain0.dll');
DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\j.cmd');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Слава Богу к тому к доктору идти не надо))))
Карантин выслал.
Логи то же высылаю.
Отключите восстановление системы!
Выполните скрипт:
[CODE]begin
DeleteFile('C:\WINDOWS\system32\afmain0.dll');
ExecuteSysClean;
RebootWindows(true);
end.[/CODE]
После перезагрузки повторите лог syscheck (п.2 Диагностики).
Отключил воссьановление.
Высылаю запрошенный файл
В логе чисто.
Спасибо дай Бог вам всем всего самого лучшего
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\j.cmd - [B]Trojan-GameThief.Win32.Magania.bbxr[/B][*] c:\windows\system32\afmain0.dll - [B]Trojan-GameThief.Win32.Magania.bbyd[/B][*] c:\windows\system32\nmdfgds2.dll - [B]Trojan-GameThief.Win32.OnLineGames.bmax[/B][*] c:\windows\system32\olhrwef.exe - [B]Trojan-GameThief.Win32.Magania.bbxr[/B][*] c:\windows\system32\shelldoc.dll - [B]Trojan.Win32.Agent2.jmk[/B] ( DrWEB: Trojan.PWS.Wsgame.9769, BitDefender: Trojan.Generic.1496210 )[/LIST][/LIST]