Не выходит до конца почистить систему, после удаления нескольких троянов антивирусы больше ничего не находят. Но блокируется отладчиками запуск нескольких программ. Как с ними справится и не осталось ли ещё хвостов?
Printable View
Не выходит до конца почистить систему, после удаления нескольких троянов антивирусы больше ничего не находят. Но блокируется отладчиками запуск нескольких программ. Как с ними справится и не осталось ли ещё хвостов?
Отключите интернет, антивирус и программу Ad-aware (обязательно!)
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{5FFC156C-E940-425D-978B-12A8E19E9A9A}');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\waflib.dll','');
QuarantineFile('digiwet.dll','');
DeleteFile('digiwet.dll');
DeleteFile('C:\Documents and Settings\All Users\Application Data\waflib.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('ws2_32sik');
BC_DeleteSvc('systemntmi');
BC_DeleteSvc('securentm');
BC_DeleteSvc('port135sik');
BC_DeleteSvc('nicsk32');
BC_DeleteSvc('netsik');
BC_DeleteSvc('ksi32sk');
BC_DeleteSvc('i386si');
BC_DeleteSvc('fips32cup');
BC_DeleteSvc('ati64si');
BC_DeleteSvc('amd64si');
BC_DeleteSvc('acpi32');
BC_DeleteSvc('winsecguard');
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Включите обратно защитные программы.
Пришлите карантин согласно приложению 3 правил, если будет не пуст
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=48222[/url]).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
Карантин закачал. Новые логи во вложениях.
Логи чистые.
Проблема решена?
По идее да, спасибо).
Есть ещё вопрос. Проверка на другом компьютере AVPTool выдала подозрение на файл mstask.dll, но похожих симптомов нет и компьютер вроде в норме. Есть ли вероятность того, что зараза ещё не проявилась и с ней следует разобраться или подозрение необоснованное?
Это обычное подозрение, не обращай внимание.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]