Уже сутки не можем справиться с Get Accelerator, помогите...
Printable View
Уже сутки не можем справиться с Get Accelerator, помогите...
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
ExecuteAVUpdate;
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\System32\syslogd.exe','');
QuarantineFile('c:\windows\system32\atmpay.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\ehiadioi.SYS','');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\System32\Drivers\ehiadioi.SYS');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [URL]http://virusinfo.info/upload_virus.php?tid=61226[/URL]
3. Повторите лог [B]virusinfo_syscheck.[/B]
Спасибо Вам! Комп. перезагрузился после скрипта, рабочий стол очистился. Файл загрузил.
Ничего зловредного в логах нет.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\drivers\ehiadioi.sys - [B]Trojan-Ransom.Win32.Agent.hb[/B] ( DrWEB: Trojan.Winlock.495, NOD32: Win32/Sirefef.A trojan )[/LIST][/LIST]