Доброго времени суток. До конца не удалось избавиться от пакости.
Гляньте пожалуйста логи.
Printable View
Доброго времени суток. До конца не удалось избавиться от пакости.
Гляньте пожалуйста логи.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\drivers\579cda6.sys','');
DeleteFile('C:\WINDOWS\System32\drivers\579cda6.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Обновить базы AVZ[/B]
Сделайте новые логи
Карантин пустой. При выполнении скрипта пишет, что файл удален, послан в карантин, но на самом деле не так.
Файл остался все равно. Логи обновил
Лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL] сделайте
готово
Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe
[CODE]gmer.exe -del service 579cda6
gmer.exe -del file "C:\WINDOWS\System32\drivers\579cda6.sys"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\579cda6"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\579cda6"
gmer.exe -reboot[/CODE]И запустите cleanup.bat
Компьютер перезагрузится
Сделать новый лог gmer
файл судя по логам не удалился, логи вставить почему то не могу, нету кнопки "Вложения"
пс. а не, ФФ глюканул.
Запустить [B]gmer[/B]
Нажать [B]">>>"[/B]
Перейти на вкладку [B]Files[/B]
Найти и удалить C:\WINDOWS\System32\drivers\579cda6.sys
Затем новый лог gmer
все тоже самое..
Скачайте SPECIAL AVZ по ссылке в подписи.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SetAVZPMStatus(True);
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению.
[COLOR="Red"]ВНИМАНИЕ: Логи, карантин и пр. будут сохранены в соотв. подкаталогах папки, где находится kiss_me.pif[/COLOR]
готово
Проверьте систему: [url]http://virusinfo.info/showthread.php?t=15927[/url]
Отключите
[COLOR="Red"]- Антивирус и Файрвол.[/COLOR]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\drivers\579cda6.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"]GMER[/URL]
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
ready
пс: сетевой активности не наблюдается, файл удалился. Логи вроде как чистые..
Отключите
[COLOR="Red"]- Антивирус и Файрвол.[/COLOR]
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('579cda6');
DeleteService('579cda6');
DeleteFile('C:\WINDOWS\System32\drivers\579cda6.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('579cda6');
BC_Activate;
RebootWindows(true);
end. [/code]
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
готово
Вроде прибили его. Жалобы есть?
Жалоб нету. Все отлично, спасибо.