здравствуйте.помогите пожалуйста,зарание спасибо)
Printable View
здравствуйте.помогите пожалуйста,зарание спасибо)
[B]Выполните скрипт в AVZ[/B] (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\AdSubscribe\AdSubscribe.dll','');
QuarantineFile('C:\WINDOWS\system32\bcd3kcpan.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\AdSubscribe\AdSubscribe.dll');
QuarantineFile('C:\WINDOWS\system32\XP-E65A130B.EXE','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\smserial.sys','');
DeleteFile('C:\WINDOWS\system32\XP-E65A130B.EXE');
BC_ImportAll;
ExecuteSysclean;
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Повторите логи.
сорри, в "Прислать запрошенные файлы", не все из карантина прислал(
Новые логи давайте.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\администратор\application data\adsubscribe\adsubscribe.dll - [B]Trojan-Downloader.Win32.Adload.imi[/B] ( DrWEB: BackDoor.BlackHole.3491, BitDefender: Trojan.Generic.2303618, AVAST4: Win32:Adware-gen [Adw] )[/LIST][/LIST]