-
еще bezopi
[FONT=Times New Roman][SIZE=3]Помогите избавиться от вируса.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Вирус обнаруживается Касперским, как только подсоединяю флешку в файле autorun.inf.[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Вирус идентифицируется по разному. Привожу замеченные варианты: Worm.Win32.bezopi.ar, (.ep, .gk, .dw, .eo, .ab),[/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Worm.Win32.Autorun.fjh, Trojan.Win32.Autorun.ba, Trojan.Win32.Autorun.ab.[/SIZE][/FONT]
[SIZE=3][FONT=Times New Roman]Вирус удаляется Касперским и моментально появляется на флеши снова.[/FONT][/SIZE]
[FONT=Times New Roman][SIZE=3]Отформатированная флешь также моментально заражается снова. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Вирус заражает, папки на диске компютера, но нормально удаляется с них при очередной проверке. И если после этого флешкой не пользоваться, то удаленный вирус не обнаруживается. [/SIZE][/FONT]
[FONT=Times New Roman][SIZE=3]Очень надеюсь на Вашу помощь. Спасибо.[/SIZE][/FONT]
-
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\symavc32.sys','');
DeleteService('symavc32');
DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
DeleteFile('C:\WINDOWS\system32\drivers\symavc32.sys');
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_ImportALL;
ExecuteSysClean;
BC_DeleteSvc('symavc32');
BC_Activate;
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!!!
Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин [/B][/COLOR]вверху темы. Сделайте новые логи по правилам с подключенной флэшкой.
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\microsoft common\svchost.exe - [B]Rootkit.Win32.Small.ut[/B] ( DrWEB: Win32.HLLW.Autoruner.6326 )[/LIST][/LIST]
Page generated in 0.01061 seconds with 10 queries