Помогите пожалуйста избавиться от этой заразы. После перезагрузки появляется снова.Не знаю что и делать.
Printable View
Помогите пожалуйста избавиться от этой заразы. После перезагрузки появляется снова.Не знаю что и делать.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\e8main0.dll','');
DeleteFile('C:\WINDOWS\system32\e8main0.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Выполнил скрипт,но в карантине ничего нет. И на диске не смог найти это файл.Смотрел и проводником и согласно приложению 2 и как описано в теме "Как правильно искать и присылать запрошенные файлы?"
Так он удалён по ходу дела.
логи повторите.
Вот новые логи.
Выполните скрипт в AVZ
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys','');
DeleteFile('C:\WINDOWS\system32\DRIVERS\nvmini.sys');
ExecuteSysClean;
BC_DeleteSvc('cdralw');
BC_Activate;
RebootWindows(true);
end.[/CODE]
карантин пришлите, если там что-то есть.
Пункт 2 диагностики повторите.
Еще надо выполнить что-нибудь отсюда [url]http://virusinfo.info/showthread.php?t=15927[/url]
т.к. Альман - файловый вирус.
В карантине опять ничего не было.Вирус вроде вылечил.Спасибо большое.
Все-таки для проверки лучше сделать новые логи.
Вот новые логи.
- Удалите [URL="http://virusinfo.info/showthread.php?t=27923"]Bonjour[/URL].
- Удалите AskBar
В логах ничего подозрительного. Жалобы есть?
Нет.Жалоб нет.Ещё раз спасибо.