Здраствуйте, помогите почистить систему от последствий атаки вирусов: csrcs.exe; dllcache.exe; servises.exe.
Printable View
Здраствуйте, помогите почистить систему от последствий атаки вирусов: csrcs.exe; dllcache.exe; servises.exe.
[B]Выполните скрипт в AVZ[/B] (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771');
DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-24KL2R3251431');
DelCLSID('67KLN5J0-4OPM-00WE-AAX5-74CC2A323342');
QuarantineFile('C:\C\Settings\cool.exe','');
QuarantineFile('C:\C\Settings\cl.exe','');
QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe','');
QuarantineFile('C:\BIN\RECYCLE\Bin.exe','');
QuarantineFile('C:\WINDOWS\system32\XP-8D6E221F.EXE','');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('C:\WINDOWS\system32\EBLib.dll','');
DeleteFile('C:\WINDOWS\system32\servises.exe');
DeleteFile('C:\WINDOWS\system32\XP-8D6E221F.EXE');
DeleteFile('C:\BIN\RECYCLE\Bin.exe');
DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe');
DeleteFile('C:\C\Settings\cl.exe');
DeleteFile('C:\C\Settings\cool.exe');
DeleteFileMask('C:\C\Settings\', '*.*', true);
DeleteDirectory('C:\C\Settings\');
DeleteFileMask('C:\MEMORY', '*.*', true);
DeleteDirectory('C:\MEMORY');
DeleteFileMask('C:\BIN', '*.*', true);
DeleteDirectory('C:\BIN');
BC_ImportAll;
ExecuteRepair(9);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Повторите логи.
сделал как вы просили, "повторите логи" это всмысле создать новые или выслать повторно старые?
Сделать новые, конечно :)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]15[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]