Стандартная ситуация : скачал программку с интернета, AvastHE ничего не заметил. Сканер почты Avast пашет non-stop. Юзал поиск, нашёл похожую проблему, с вирем справиться так и не смог. Help me please! :sad:
Printable View
Стандартная ситуация : скачал программку с интернета, AvastHE ничего не заметил. Сканер почты Avast пашет non-stop. Юзал поиск, нашёл похожую проблему, с вирем справиться так и не смог. Help me please! :sad:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\documents and settings\Администратор\application data\microsoft\buvejoomou.exe');
DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
QuarantineFile('C:\WINDOWS\wind7upd.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\cizoo.exe','');
QuarantineFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\buvejoomou.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\kootehoud.exe','');
DeleteService('swzyceizoaoenyw');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\huquysour.exe','');
DeleteService('d4aiaseda15r');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\buvejoomou.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\buvejoomou.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\huquysour.exe');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\kootehoud.exe');
DeleteFile('C:\Documents and Settings\NetworkService\Application Data\Microsoft\buvejoomou.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','kecov');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','kecov');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kecov');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\cizoo.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','hakouz');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
Сделайте новые логи
Пока что не наблюдаю действий сканера почты avast. Надеюсь и не увижу ) . Безразмерно вас благодарю! Единственное : я до создания темы по дурости юзал 2 чужих скрипта и винда стала немного медленнее загружаться, в программах торможения не ощущаю и файл подкачки при бездействии тот же - 270+ . Но что то я всё таки натворил )
Чисто. virus.zip отсюда уберите и закачайте его по ссылке "прислать запрошенный карантин" вверху этой темы
Честно признаться я не понял как убрать вложенный virus.zip ... По ссылке сверху его отправил. Ещё раз Спасибо!
Хорошо, удалят модераторы
С Наступающим!
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [B]log[/B].
Не объясните в 2 словах для чего я юзал этот скрипт ( огромное любопытство ) ? Выкладываю...
А теперь посетите каждую из обозначенных в логе ссылок и поставьте обновления безопасности.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]17[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]