Помогите! Был вирус Internet Security, с помощью кода обезвредил. Сейчас в процессах висит user.ini под explorer.exe, кушает траффик и грузит процессор. Посмотрите, пожалуйста.
Printable View
Помогите! Был вирус Internet Security, с помощью кода обезвредил. Сейчас в процессах висит user.ini под explorer.exe, кушает траффик и грузит процессор. Посмотрите, пожалуйста.
выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\userrunsrv.dll','');
QuarantineFile('C:\WINDOWS\system32\dllcache\wuaucpl.cpl:ik6Lx3zb3WphJyXsVa5i:$DATA','');
QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA','');
QuarantineFile('c:\progra~1\netmee~1\xblul.bmp','');
QuarantineFile('c:\documents and settings\local user\pcguard.dll','');
TerminateProcessByName('c:\windows\explorer.exe:userini.exe');
QuarantineFile('c:\windows\explorer.exe:userini.exe','');
DeleteFile('c:\windows\explorer.exe:userini.exe');
BC_DeleteFile('c:\windows\explorer.exe:userini.exe');
DeleteFile('c:\progra~1\netmee~1\xblul.bmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\ias\Parameters','ServiceDll');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','userini');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userini');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','userini');
DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
DeleteFile('C:\WINDOWS\system32\dllcache\wuaucpl.cpl:ik6Lx3zb3WphJyXsVa5i:$DATA');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Прислать карантин по Правилам.
Сделать заново логи.
вот, извольте.