Обнаруживает в нем Trojan-PSW.Win32.Agent.mzh и пишет, что неизлечим.
Посмотрите логи пож-та. Чем его можно вылечить?
Printable View
Обнаруживает в нем Trojan-PSW.Win32.Agent.mzh и пишет, что неизлечим.
Посмотрите логи пож-та. Чем его можно вылечить?
[B]Выполните скрипт в AVZ[/B] (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\mike\Start Menu\Programs\Startup\ikowin32.exe','');
DeleteFile('C:\Documents and Settings\mike\Start Menu\Programs\Startup\ikowin32.exe');
BC_ImportDeletedList;
ExecuteSysclean;
BC_Activate;
SetAVZPMStatus(true);
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Переделайте логи AVZ.
P.S. Файл хостс сами правили?
В карантине оказался только кусок от HP-шного софта (это ноут и там у него кнопки). То что было левое в автозапуске я грохнул ручками после просмотра форума. Так-что можно сказать, что карантин пуст.
Высылаю логи. Hosts так менял не я, но тот кто юзает ноут не жалуется, а по смыслу блокируется доступ на сервера какого-то немецкого хостера (если верить whois-сервису от nic.ru). Ну и пусть.
В логах нет ничего подозрительного.
Обновите базы AVZ
Проведите процедуру, описанную в первом сообщении тут: [url]http://virusinfo.info/showthread.php?t=3519[/url]