-
xflash.exe
После лечения компьютера, удаления вируса "xflash.exe", при загрузке системы постоянно появляется сообщение "Windows не удалось найти 'xflash.exe' ". Реестр был вычищен вручную , а также при помощи таких программ как "TrashReg", "RegRun", MalWare Defender", "CCleaner" и прочих продувалок и прочищалок. Но никакого эффекта, сообщение всеравно появляется. Что еще можно сделать?
-
прочитайте и выполните [URL="http://virusinfo.info/pravila.html"]правила[/URL]
-
Вложений: 3
Извините, был не внимателен. Сделал всё как написано в правилах.
-
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\script.exe','');
DeleteFile('C:\WINDOWS\system32\script.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится. После этого пришлите карантин в соответствии с правилами и повторите логи.
-
Спасибо NickGolovko скрипт помог. Сообщение о xflash.exe больше не появляется. Наверное логи больше не нужны.
-
Нужны :) И карантин загрузите обязательно.
-
Прошу извинить что поздно загрузил логи. Решил, раз проблема решена значит тема уже никому не интересна.
-
Карантин загружать по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы.[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,script.exe,[/CODE]
-
Не могу скинуть "Quarantine.zip" по ссылке, требует авторизацию.
-
Сорри, не ту ссылку дал. Карантин загружать по ссылке [COLOR="DarkRed"]Прислать запрошенный карантин [/COLOR]вверху темы.
-
Скинул по ссылке "Quarantine.zip". Еще один вопрос. У нас в локальной сети еще на 5-компьютерах обнаружен xflash.exe, который законспирировался под Word-ский документ и находится в расшарах. Можно ли применить тот же скрипт для удаления следов вируса, который вы рекомендовали в моем случае?
-
Если инфекция одна и та же, то можно.
За карантин спасибо, там новый, еще никому не известный вирус. :)
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\script.exe - [B]Trojan.Win32.Shutdowner.dyc[/B][/LIST][/LIST]
Page generated in 0.01560 seconds with 10 queries