Окно пропало но инета так и нету, помогите
Printable View
Окно пропало но инета так и нету, помогите
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\swenum.sys','');
QuarantineFile('C:\WINDOWS\system32\winsrv32.exe','');
QuarantineFile('C:\WINDOWS\TEMP\~TM1D74.tmp','');
QuarantineFile('C:\Documents and Settings\Коля\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
QuarantineFile('C:\Documents and Settings\Коля\av_md.exe','');
QuarantineFile('c:\windows\system32\av_md.exe','');
TerminateProcessByName('c:\windows\system32\av_md.exe');
DeleteFile('c:\windows\system32\av_md.exe');
DeleteFile('C:\Documents and Settings\Коля\av_md.exe');
DeleteFile('C:\Documents and Settings\Коля\Главное меню\Программы\Автозагрузка\siszyd32.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
DeleteFile('C:\WINDOWS\TEMP\~TM1D74.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','av_md');
DeleteFile('C:\WINDOWS\system32\winsrv32.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Urgent System Check');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
1. запустить программку, что в аттаче. ПК будет перезагружен.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
+ к [B]snifer67[/B]
Не забудьте сделать новые логи
Большое спасибо [B]snifer67[/B], всё заработало!
Карантин закинул, Файл сохранён как 091213_160723_2009-12-12_4b24e70bb5e2f.zip
А вот логи сделать не могу, компьютер забрали.
Еще раз спасибо! :beer:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\коля\главное меню\программы\автозагрузка\siszyd32.exe - [B]Backdoor.Win32.Bredolab.bke[/B] ( DrWEB: Trojan.DownLoad1.14707, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\winsrv32.exe - [B]Trojan.Win32.Inject.alyy[/B] ( DrWEB: Trojan.PWS.Banker.35398 )[*] c:\windows\temp\~tm1d74.tmp - [B]Trojan-Proxy.Win32.Small.aeo[/B] ( DrWEB: Trojan.Proxy.6207, AVAST4: Win32:Malware-gen )[/LIST][/LIST]