AVZ один раз отскаснил систему после чего не работает, при запуске либо не реагирует либо через несколько секунд закрывает програму. cureit разок прошёлся и то не доработал до конца и после этого его запуск тоже блокируется.
Printable View
AVZ один раз отскаснил систему после чего не работает, при запуске либо не реагирует либо через несколько секунд закрывает програму. cureit разок прошёлся и то не доработал до конца и после этого его запуск тоже блокируется.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\inf\other.exe');
TerminateProcessByName('c:\windows\system32\config\win.exe');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('F:\cyhw.cmd','');
QuarantineFile('C:\Documents and Settings\заира\DoctorWeb\Quarantine\A0116070.exe','');
QuarantineFile('C:\Documents and Settings\заира\DoctorWeb\Quarantine\A0116071.exe','');
QuarantineFile('C:\WINDOWS\system32\WinSit.exe','');
QuarantineFile('C:\WINDOWS\system\Fun.exe','');
QuarantineFile('C:\WINDOWS\ALCMTR.EXE','');
QuarantineFile('C:\WINDOWS\SVIQ.EXE','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system32\drivers\kjphkf.sys','');
QuarantineFile('C:\Program Files\ATK Hotkey\Hcontrol.exe','');
QuarantineFile('C:\WINDOWS\system32\config\Win.exe','');
QuarantineFile('C:\WINDOWS\inf\Other.exe','');
DeleteFile('C:\WINDOWS\inf\Other.exe');
DeleteFile('C:\WINDOWS\system32\config\Win.exe');
DeleteFile('C:\WINDOWS\system32\drivers\kjphkf.sys');
DeleteFile('C:\WINDOWS\system\Fun.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fun');
DeleteFile('C:\WINDOWS\system32\WinSit.exe');
DeleteFile('F:\cyhw.cmd');
DeleteFile('F:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(10);
ExecuteRepair(11);
ExecuteRepair(17);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
Файл [B]quarantine.zip[/B] из папки AVZ закачайте по ссылке [B][U][COLOR="Red"]прислать запрошенный карантин[/COLOR][/U][/B] вверху темы
[B]У Вас активен файловый вирус, [/B][B][url=http://virusinfo.info/showpost.php?p=433671&postcount=3]пролечитесь при помощи Live CD[/url][/B]
Сделайте новый комплект логов
пытаюсь пролечить комп Live CD Vba32 Rescue а он даже не сканирует его???
[url]http://virusinfo.info/showthread.php?t=15927[/url] Попробуйте любой другой live CD
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\заира\doctorweb\quarantine\a0116070.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\documents and settings\заира\doctorweb\quarantine\a0116071.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\alcmtr.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Win32.Sality.OG, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\inf\other.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\sviq.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\system\fun.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\system32\config\win.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[*] c:\windows\system32\winsit.exe - [B]Virus.Win32.Sality.aa[/B] ( DrWEB: Win32.Sector.12, BitDefender: Trojan.Downloader.VB.VDS, NOD32: Win32/Sality.NAU virus, AVAST4: Win32:Sality )[/LIST][/LIST]