svchost.exe постоянно сидит в автозагрузке. Появляется после удаления.
CureIt! вылечил много exe-шников, зараженных Jakky. Нужна помощь =)
Printable View
svchost.exe постоянно сидит в автозагрузке. Появляется после удаления.
CureIt! вылечил много exe-шников, зараженных Jakky. Нужна помощь =)
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\windows\temp\svchost.exe');
QuarantineFile('c:\windows\temp\svchost.exe','');
DeleteFile('c:\windows\temp\svchost.exe');
DeleteFileMask('c:\windows\temp', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Карантин загрузил. Логи новые.
avz.exe - пришлите согласно правилам
sys_check приложить не получилось.
Может еще советы? Антивирусы не помогли.
[url]http://virusinfo.info/showpost.php?p=306441&postcount=2[/url]
[QUOTE=V_Bond;482622]avz.exe - пришлите согласно правилам[/QUOTE]
Т.е раз у Вас AVZ расположен в "c:\documents and settings\Администратор\Рабочий стол\avz\avz.exe", то
[url=http://virusinfo.info/showthread.php?t=7239]AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".[/url]
[CODE]begin
QuarantineFile('c:\documents and settings\Администратор\Рабочий стол\avz\avz.exe','');
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно [b]приложения 3 [url=http://virusinfo.info/showthread.php?t=1235]правил [/url][/b].
Загружать по красной ссылке вверху этой темы [B][COLOR="Red"]"Прислать запрошенный карантин"[/COLOR][/B]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\temp\svchost.exe - [B]Worm.Win32.Vasor.17400[/B] ( DrWEB: Win32.Jakky, BitDefender: Application.Generic.197807, NOD32: Win32/Vasor.B virus, AVAST4: Win32:Vasor [Wrm] )[/LIST][/LIST]