-
Вложений: 3
bezopi
bezopi.
Вирус находится на шлешке. "Касперский" постоянно обнаруживает и удаляет его, идентифицируя по разному. Привожу все замеченные варианты: bezopi.ar, bezopi.ep, bezopi.gk, bezopi.dw, bezopi.eo, bezopi.ab, Autoruner.ab, Autoruner.ba, Autoruner.fjh. Сообщение от "Касперского" об обнаружении и удалении вируса происходит 2-3 раза в минуту. Если флешкой не пользоваться, то вирус не обнаруживается. Очень надеюсь на Вашу помощь в избавлении от этой "заразы". Правила старалась выполнить. Спасибо.
-
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.exe','');
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
DeleteFile('G:\autorun.inf');
DeleteFile('G:\autorun.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы. Очистите темп папки. Сделайте новые логи по правилам.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\microsoft common\svchost.exe - [B]Rootkit.Win32.Small.ut[/B] ( DrWEB: Win32.HLLW.Autoruner.6326 )[*] g:\autorun.exe - [B]Rootkit.Win32.Small.ut[/B] ( DrWEB: Win32.HLLW.Autoruner.6326 )[*] g:\autorun.inf - [B]Worm.Win32.AutoRun.fac[/B] ( DrWEB: Win32.HLLW.Autoruner.6317, NOD32: Win32/AutoRun.FakeAlert.AF worm, AVAST4: VBS:Malware-gen )[/LIST][/LIST]
Page generated in 0.01214 seconds with 10 queries