Во время работы примерно через полчаса-час работы в интернете пропадает связь. Вылазит ошибка svchost. Антивирус ругается на файл cdrom.sys. Пишет что найдет вирус protector.f, но вылечить не может!
Printable View
Во время работы примерно через полчаса-час работы в интернете пропадает связь. Вылазит ошибка svchost. Антивирус ругается на файл cdrom.sys. Пишет что найдет вирус protector.f, но вылечить не может!
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\nzfkuys');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\nzfkuys\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\oplrww');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\oplrww\Parameters');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\szvrbtmbu');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\szvrbtmbu\Parameters');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
DeleteFile('C:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b]Прислать запрошенный карантин[/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
в карантине нет абсолютно никаких файлов.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
QuarantineFile('C:\WINDOWS\system32\qshpy.dll','');
DeleteFile('C:\WINDOWS\system32\qshpy.dll');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\nzfkuys');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\oplrww');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\szvrbtmbu');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [b]log[/b].
Поменяйте все пароли.
Какие именно пароли следует поменять? На почту? На веб-сервисы?
Все, значит, и те и другие.
Установите на Windows [url=http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4]Service Pack 3[/url] (может потребоваться активация) и последующие обновления.
спасибо большое. Вроде все работает прекрасно