Здравствуйте,
помогите пожалуйста. Антивирус обнаружил троян, но не удаляет его. Все работает нормально, кроме Worda
[ATTACH]182191[/ATTACH]
Printable View
Здравствуйте,
помогите пожалуйста. Антивирус обнаружил троян, но не удаляет его. Все работает нормально, кроме Worda
[ATTACH]182191[/ATTACH]
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
[CODE]begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('C:\curqp.exe','');
QuarantineFile('E:\DOCUME~1\Sonni\LOCALS~1\Temp\herss.exe','');
QuarantineFile('E:\DOCUME~1\Sonni\LOCALS~1\Temp\cvasds0.dll','');
DeleteFile('E:\DOCUME~1\Sonni\LOCALS~1\Temp\cvasds0.dll');
DeleteFile('E:\DOCUME~1\Sonni\LOCALS~1\Temp\herss.exe');
DeleteFileMask('%tmp% ','*.* ',true );
DeleteFile('C:\autorun.inf');
DeleteFile('C:\curqp.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\curqp.exe');
DeleteFile('E:\autorun.inf');
DeleteFile('E:\curqp.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=61216[/url]
3. Сделайте новый лог исследования системы.
[ATTACH]182310[/ATTACH]
Выполните скрипт
[code]begin
QuarantineFile('E:\Program Files\SeekappSrch\seekapp.dll','');
QuarantineFile('e:\program files\seekappsrch\seekappsrch.exe','');
QuarantineFile('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe','');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Выполните скрипт
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code]Пришлите [B]c:\quarantine.zip[/B] по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]thyrex[/B], нашла красную ссылку) спасибо! что-нидудь еще надо сделать?
Если карантин отправили, тогда ждать результат проверки
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
[CODE]begin
SetAVZGuardStatus(True);
TerminateProcessByName('e:\program files\seekappsrch\seekappsrch.exe');
TerminateProcessByName('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
DeleteFile('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
DeleteFile('e:\program files\seekappsrch\seekappsrch.exe');
DeleteFile('E:\Program Files\SeekappSrch\seekapp.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Сделайте новый лог исследования системы.
[ATTACH]182440[/ATTACH]
тепрь можно включить восстановление системы?
Выполните скрипт
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('e:\program files\seekappsrch\seekappsrch.exe');
TerminateProcessByName('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
SetServiceStart('SeekappSrch Service', 4);
DeleteService('SeekappSrch Service');
DeleteFile('E:\Program Files\SeekappSrch\seekapp.dll');
DeleteFile('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
DeleteFile('e:\program files\seekappsrch\seekappsrch.exe');
DeleteFileMask('e:\documents and settings\all users\application data\seekappsrch', '*.*', true);
DeleteFileMask('e:\program files\seekappsrch', '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Сделать новый лог
[ATTACH]182495[/ATTACH]
[QUOTE]Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2"
Восстановление системы: [COLOR="Red"]включено[/COLOR][/QUOTE]
[COLOR="#ff0000"][B]Отключите![/B][/COLOR]
Выполните в AVPTool скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('e:\program files\seekappsrch\seekappsrch.exe');
TerminateProcessByName('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
DeleteFile('e:\documents and settings\all users\application data\seekappsrch\seekapp165.exe');
DeleteFile('e:\program files\seekappsrch\seekappsrch.exe');
DeleteFile('E:\Program Files\SeekappSrch\seekapp.dll');
DeleteFileMask('E:\Program Files\SeekappSrch', '*.*', true);
DeleteDirectory('E:\Program Files\SeekappSrch');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделайте новый лог исследования системы.
отключила восстановление системы.
[ATTACH]182538[/ATTACH]
[QUOTE=xcerisex;516995]отключила восстановление системы.[/QUOTE]
Нет, не отключили!
Пуск - Выполнить - services.msc
Найдите службу восстановления.
Переведите ее в состояние Отключена + нажмите кнопку Стоп
Применить - ОК
1. отключила восстановление
[ATTACH]182557[/ATTACH]
2. выполнила скрипт
3. сделала новый лог. но исследование системы последние пару раз прошло очень быстро, не так как прежде.
[ATTACH]182556[/ATTACH]
Сделайте полную проверку компьютера с помощью CureIt...
Систему просканировала, но файл с отчетом почему-то не прикрепляется(
Какой отчёт пытаетесь прикрепить?
от CureIt
Лог или CSV, сохранённый из главного окна? Оба в архив заверните - один здоровый, у второго расширение запрещённое к вложению.
это csv
[ATTACH]187162[/ATTACH]