Здравствуйте, где-то неделю назад подхватил сей зловредный вирус, использовал скрипты, описанные в предыдущих темах-не помогает, переименовывал, тоже нет результата. Подскажите пожалуйста, что делать?
Заранее, спасибо.
Printable View
Здравствуйте, где-то неделю назад подхватил сей зловредный вирус, использовал скрипты, описанные в предыдущих темах-не помогает, переименовывал, тоже нет результата. Подскажите пожалуйста, что делать?
Заранее, спасибо.
Логи делать по Правилам.
Можно скачать AVZ из моей подписи.
сделал 3 лога по правилам, выкладываю
Если M - флэшка, то заразились повторно с нее
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-14KC2A366632}');
QuarantineFile('M:\autorun.inf','');
QuarantineFile('C:\ROOT\SYSTEM\MaY.exe','');
QuarantineFile('M:\ROOT\SYSTEM\MaY.exe','');
DeleteFile('M:\ROOT\SYSTEM\MaY.exe');
DeleteFile('C:\ROOT\SYSTEM\MaY.exe');
DeleteFile('M:\autorun.inf');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделать новые логи
Скрипт ввел, перезагрузил, соединение Z-connect вроде больше не появляется, новые логи выкладываю, карантин выслал. Подскажите, пожалуйста, сейчас еще есть опасность заражения с флешки? если есть, то форматирование исправит это?
За помощь огромное спасибо.
Автозапуск со сменных носителей я отключил.
Заразы на флэшке не видно.
Установите Adobe Acrobat 9.1 или удалите старый.
Спасибо!!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\root\system\may.exe - [B]Backdoor.Win32.Bifrose.axwn[/B] ( DrWEB: BackDoor.Poison.686, BitDefender: Gen:Trojan.Heur.VB.F1C7387878 )[*] m:\root\system\may.exe - [B]Backdoor.Win32.Bifrose.axwn[/B] ( DrWEB: BackDoor.Poison.686, BitDefender: Gen:Trojan.Heur.VB.F1C7387878 )[/LIST][/LIST]