Доброго времени суток! Помогите с проблемкой... При загрузке вылетает сообщение:
[URL="http://www.radikal.ru"][IMG]http://s47.radikal.ru/i117/0911/65/df5764640f22.jpg[/IMG][/URL]
Заранее благодарю...
Printable View
Доброго времени суток! Помогите с проблемкой... При загрузке вылетает сообщение:
[URL="http://www.radikal.ru"][IMG]http://s47.radikal.ru/i117/0911/65/df5764640f22.jpg[/IMG][/URL]
Заранее благодарю...
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
DelBHO('{35A6E2B1-27A9-47D2-913C-559E1EF1D034}');
QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
QuarantineFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','');
DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteRepair(16);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=60090[/url]
3. Повторите лог [B]virusinfo_syscheck.[/B]
Спасибо Большое... всё работает...:)
sfcfiles.dll - [B]Trojan.Win32.Patched.fr[/B]
Файл C:\WINDOWS\system32\sfcfiles.dll надо восстановить. Скачайте аттач и распакуйте на место.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]8[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\sfcfiles.dll - [B]Trojan.Win32.Patched.fr[/B] ( DrWEB: Trojan.WinSpy.368, AVAST4: Win32:Patched-KP [Trj] )[*] c:\windows\system32\sfcfiles.dll - [B]Trojan.Win32.Patched.fr[/B] ( AVAST4: Win32:Patched-KP [Trj] )[*] c:\windows\system32\sfcfiles.dll - [B]Trojan.Win32.Patched.fr[/B] ( DrWEB: Trojan.WinSpy.373, AVAST4: Win32:Patched-KP [Trj] )[/LIST][/LIST]