На этом компьютере сканером найдена масса вирусов.
Printable View
На этом компьютере сканером найдена масса вирусов.
Закройте/выгрузите все программы кроме AVZ .
Отключите:
- ПК от интернета/локалки;
- антивирус и файрвол.;
- восстановление системы;
- выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\vcmgcd32.dll','');
QuarantineFile('C:\WINDOWS\system32\XP-A83CBC7A.EXE','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('E:\autorun.inf','');
DeleteFile('E:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\XP-A83CBC7A.EXE');
DeleteFile('C:\WINDOWS\system32\vcmgcd32.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится
После выполнить:
- включите антивирус и файрволл
- подключите ПК к интернету/локалке
- закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению
Карантин отправил.
Выполнить скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\vcmgcd32.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи
Новые логи
У Вас Салити, нужно проделать эту процедуру [URL]http://virusinfo.info/showthread.php?t=15927[/URL]
Первый пункт делал. Еще раз сделать?
Эту заразу так просто не убьешь, нужно несколько раз пройтись антивирусом, причем желательно в разных в разных режимах загрузки ОС. Лучше с LiveCD
Прогнал все варианты.
Новые логи...
В логах чисто, но есть[QUOTE][B][B]Мастер поиска и устранения проблем >> Таймаут завершения процессов находится за пределами допустимых значений >> Проводник - заблокирован доступ к свойствам папки >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей[/B][/B][/QUOTE]
Выполните такой скрипт
[CODE]begin
Executerepair(6);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(false);
end.[/CODE]
Компьютер перезагрузится
Перезагрузился...
Для проверки повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
Лог для проверки.
Лог чистый
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\vcmgcd32.dll - [B]Virus.Win32.Sality.q[/B] ( DrWEB: Win32.HLLP.Sector, BitDefender: Win32.Sality.M, NOD32: Win32/Sality.NAJ virus, AVAST4: Win32:Sality-AI )[/LIST][/LIST]