лог прикрепил
Printable View
лог прикрепил
1) Отключите восстановление системы.
2) Скачайте заранее эту программу:
[url]http://www.veldhuizen.speedxs.nl/winsockxpfix.exe[/url]
3) Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
TerminateProcessByName('e:\windows\system32\xp-76872fa2.exe');
QuarantineFile('E:\Program Files\Nobilis\I-Fluid\I-Fluid.exe','');
QuarantineFile('E:\WINDOWS\System32\Drivers\a60gzmd1.SYS','');
QuarantineFile('E:\WINDOWS\System32\raxjujxeh.dll','');
QuarantineFile('e:\windows\system32\xp-76872fa2.exe','');
DeleteFile('e:\windows\system32\xp-76872fa2.exe');
DeleteFile('E:\WINDOWS\System32\raxjujxeh.dll');
DeleteFile('E:\WINDOWS\System32\Drivers\a60gzmd1.SYS');
DeleteFileMask('E:\DOCUME~1\Crl\LOCALS~1\Temp', '*.*', true);
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','XP-76872FA2');
BC_ImportALL;
ExecuteSysClean;
DelSPIByFileName('E:\WINDOWS\System32\raxjujxeh.dll', false);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
AutoFixSPI;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Возможно, после этого перестанет работать локальная сеть и/или интернет. Тогда запустите скачанную программу и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
4) Затем выполните второй скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл quarantine.zip из папки с AVZ закачайте по ссылке "[COLOR="Red"]прислать запрошенный карантин[/COLOR]" вверху темы.
5) Обновите базы AVZ.
6) Сделайте новый лог virusinfo_syscheck.zip + такой лог: [url]http://virusinfo.info/showthread.php?t=53070[/url]
выслал
Чисто
спасибо большое)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] e:\windows\system32\xp-76872fa2.exe - [B]Trojan-Downloader.Win32.VB.hkq[/B] ( DrWEB: Win32.HLLW.Autoruner.2855, BitDefender: Trojan.Autorun.WW, NOD32: Win32/FlyStudio.NNJ trojan, AVAST4: Win32:FlyStudio-BK [Wrm] )[/LIST][/LIST]