Похоже,вирус сегодня разгулялся. Братцы,помогите грохнуть гада
HijackThis , запустил-таки и добавляю его log
Printable View
Похоже,вирус сегодня разгулялся. Братцы,помогите грохнуть гада
HijackThis , запустил-таки и добавляю его log
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DeleteService('glaide32');
QuarantineFile('C:\WINDOWS\system32\drivers\glaide32.sys','');
QuarantineFile('C:\WINDOWS\system32\RauYu.dll','');
DeleteFile('C:\WINDOWS\system32\RauYu.dll');
DeleteFile('C:\WINDOWS\system32\drivers\glaide32.sys');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Файл [B]C:\quarantine.zip[/B] закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы. Пробуйте сделайть новые логи обычным AVZ
огромное Человеческое спасибо за вашу помощь :094: :beer:
Новые логи в студию
Новые логи после лечения
Чисто
:friends: :clapping:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\rauyu.dll - [B]Trojan.Win32.Agent.dcou[/B] ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]