Предыдущая тема - [URL]http://virusinfo.info/showthread.php?t=69062[/URL].
Удалось после очистки основых файлов запустить необходимые программы и сделать логи. Осталось много следов вируса, помогите почистить. Заранее благодарен =)
Printable View
Предыдущая тема - [URL]http://virusinfo.info/showthread.php?t=69062[/URL].
Удалось после очистки основых файлов запустить необходимые программы и сделать логи. Осталось много следов вируса, помогите почистить. Заранее благодарен =)
Выполните скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\inetaccess\inetaccess.exe','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\Fonts\LCALLIG.TTF:cVQaIgE', ''));
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
QuarantineFile('C:\WINDOWS\Fonts\LCALLIG.TTF:cVQaIgE','');
DeleteFile('C:\WINDOWS\Fonts\LCALLIG.TTF:cVQaIgE');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
Executerepair(11);
Executerepair(17);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
BC_Activate;
RebootWindows(true);
end.[/CODE]
затем следующий
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
файл [B]quarantine.zip[/B] закачайте по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B]
в шапке Вашей темы.
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
прошу прощения, что произойдет с 'c:\inetaccess\inetaccess.exe'? Она удалится? Это билинговая программка для подсчета трафика/доступа в сеть.
[QUOTE=Михаил1500;574573]прошу прощения, что произойдет с 'c:\inetaccess\inetaccess.exe'? Она удалится? Это билинговая программка для подсчета трафика/доступа в сеть.[/QUOTE]
С программой ничего не произойдет! Я ее добавил в карантин для проверки.
Спасибо. Сделал обновленные логи. К зараженному компьютеру смогу получить доступ через сутки, прошу отнестись с пониманием к отсутствию.
Карантин загружен.
Результат загрузки
Файл сохранён как 100130_171644_quarantine_4b643f4c10a66.zip
Размер файла 494627
MD5 a150965e2dd6eafdc4a282454ff8086a
Файл закачан, спасибо!
[QUOTE=Михаил1500;574594]Спасибо. Сделал обновленные логи. К зараженному компьютеру смогу получить доступ через сутки, прошу отнестись с пониманием к отсутствию.[/QUOTE]
Нет проблем! В логах чисто, понаблюдайте за ПК и отпишитесь, все ли нормально.
Спасибо! Все работает!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]