Подхватил вирус в контакте. Версия новая 2.1 старый код не подходит.
Вирус удалить удалось, но не работает безопасный режим и есть подозрения на другие вирусы на компе.
Printable View
Подхватил вирус в контакте. Версия новая 2.1 старый код не подходит.
Вирус удалить удалось, но не работает безопасный режим и есть подозрения на другие вирусы на компе.
Закройте все программы.
Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
BC_DeleteSvc('gdukqeud');
BC_DeleteSvc('Reset 5');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
ExecuteRepair(10);
ExecuteRepair(13);
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
DeleteFile('C:\WINDOWS\system32\twex.exe');
QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
QuarantineFile('C:\Documents and Settings\Администратор\josdf.bat','');
QuarantineFile('C:\WINDOWS\system32\mssrv32.exe','');
DeleteFile('C:\WINDOWS\system32\mssrv32.exe');
DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\09EZ0LAV\new[1].bat');
DeleteFile('C:\Documents and Settings\Администратор\josdf.bat');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
сделал лог
карантин выслал
В логе чисто. Проблема решена?
Да спасибо...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\администратор\josdf.bat - [B]IRC-Worm.Win32.Small.gh[/B][*] c:\documents and settings\администратор\local settings\temporary internet files\content.ie5\09ez0lav\new[1].bat - [B]IRC-Worm.Win32.Small.gh[/B][*] c:\windows\system32\mssrv32.exe - [B]Backdoor.Win32.Agent.afno[/B] ( DrWEB: Trojan.Siggen.2202, BitDefender: Backdoor.Generic.173885 )[*] c:\windows\system32\twex.exe - [B]Trojan-Spy.Win32.Zbot.rzm[/B] ( DrWEB: Trojan.PWS.Panda.106, BitDefender: Trojan.Generic.1829240 )[/LIST][/LIST]
Рекомендации:
[LIST=1][*]Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли ![/LIST]