помоги избавиться от этого вируса!
Printable View
помоги избавиться от этого вируса!
Поможем, если выполните [URL="http://virusinfo.info/pravila.html"]Правила[/URL]
я выполнила эти правила. вирус только не исчезает
Правила - диагностика - п.4:
Откройте тему в разделе "Помогите" с кратким описанием проблемы в заголовке и подробным описанием в сообщении; [B]вложите в сообщение файлы логов[/B], полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log) - всего должно быть 3 лога.
Где логи?
помоги избавиться от этого вируса!
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetServiceStart('DegCs Controler', 4);
TerminateProcessByName('c:\windows\system32\drivers\degcs.exe');
QuarantineFile('E:\RECYCLER\S-54-6-28-3434476501-1644491937-601003330-1213\Regview.exe','');
QuarantineFile('c:\windows\system32\drivers\degcs.exe','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\RECYCLER\S-51-9-28-3434476501-1644491937-601003330-1213\DegCs.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('c:\windows\system32\drivers\degcs.exe');
DeleteFile('E:\RECYCLER\S-54-6-28-3434476501-1644491937-601003330-1213\Regview.exe');
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('Jqs Service');
BC_DeleteSvc('DegCs Controler');
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузиться!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"]Прислать запрошенный карантин[/COLOR] вверху темы
Повторите логи по правилам.
Вы получили мой карантин, или же загрузку следует повторить?
Карантин получен. Повторите логи.
повторяю логи
Вы скрипт точно выполняли? это новые логи (похоже нет)?
[QUOTE]Сканирование запущено в [B]14.06.2008[/B][/QUOTE]Щас вроде **09)
я может что-то не правильно сделала...в итоге мой комп сдох...:D....пришлось переустанавливать...Вам всё равно спасибо))))
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] e:\recycler\s-51-9-28-3434476501-1644491937-601003330-1213\degcs.exe - [B]Backdoor.Win32.SdBot.mpv[/B] ( DrWEB: BackDoor.IRC.Sdbot.4876, BitDefender: Gen:Trojan.Packed.Heur.F3A393ADAD )[/LIST][/LIST]