Требуется помощь. Появилась штука под названием W32.Spybot.Worm. Заранее спасибо.
Printable View
Требуется помощь. Появилась штука под названием W32.Spybot.Worm. Заранее спасибо.
- Закройте/выгрузите все программы кроме AVZ
- Обновите базы AVZ
- Отключите ПК от интернета/локалки
- [URL="http://virusinfo.info/showthread.php?t=57441"]Выгрузите защитное ПО[/URL]
- Отключите восстановление системы
Выполните скрипт в AVZ[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\restorer32_a.exe','');
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\restorer32_a.exe','');
QuarantineFile('C:\WINDOWS\msvddr32.exe','');
QuarantineFile('C:\Documents and Settings\Leo\restorer32_a.exe','');
QuarantineFile('c:\windows\system32\servises.exe','');
QuarantineFile('c:\program files\opera\opera.exe','');
DeleteFile('c:\windows\system32\servises.exe');
DeleteFile('C:\Documents and Settings\Leo\restorer32_a.exe');
DeleteFile('C:\WINDOWS\msvddr32.exe');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\restorer32_a.exe');
DeleteFile('C:\WINDOWS\system32\restorer32_a.exe');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('BT', 3, 3, true);
RebootWindows(false);
end.[/CODE]Загрузите карантин согласно приложению №3 правил. Повторите логи.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]