Был system secure 2009 и охапка всякой гадости, в том числе zhelotin
вроде бы все удалил но попрежнему блокируется hijackthis, avz, regedit и т.д.
Подсобите плз.
Printable View
Был system secure 2009 и охапка всякой гадости, в том числе zhelotin
вроде бы все удалил но попрежнему блокируется hijackthis, avz, regedit и т.д.
Подсобите плз.
Талисман у Вас установлен?
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
QuarantineFile('digiwet.dll','');
DeleteFile('digiwet.dll');
DeleteFile('msansspc.dll');
ExecuteRepar(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
после пролечиться по теме:
[url]http://virusinfo.info/showthread.php?t=43700[/url]
Сделать заново логи после перезагрузки.
Загрузить карантин по Правилам через [url]http://virusinfo.info/upload_virus.php?tid=47224[/url]
Талисман вроде нестоит, незнаю что такое.
Карантин выслал.
По теме пролечился, все как описано поправил.
Повторные логи делаются.
Новые логи.
Как бы узнать, все нормально теперь с компом или не очень?
Заразы в логах не видно.
Сделайте в AVZ: Файл - Восстановление системы - п.1 - Выполнить.
Рекомендуется удалить [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL], а также
установить SP3 и последующие обновления.
Всегда убивал гадов своими руками, но в данном случае квалификации нехватило.
Огромнейшее спасибо за помощь!
Сегодня нашел в трее штук 20-30 svchost.exe, после чего нашел там же C:\Documents and Settings\Root\Root.exe
ДР веб его любит и говорит что всё ок, а каспер объявил его как Trojan.Win32.Rabbit.en
Онлайн сканер каспера больше ничего ненашел.
Вроде нигде нелазил ссылки не открывал, видимо что то осталось?
Можно скачать AVPTool и сделать полную проверку со свежими базами.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]