Вирус, думаю, попал с флешки. Попытался сам полечить, но наверно у меня ничего не вышло. Как-то долго грузятся странички в инете, не доступны касперский.ру и virusinfo.info. Помогите пож-ста.
Printable View
Вирус, думаю, попал с флешки. Попытался сам полечить, но наверно у меня ничего не вышло. Как-то долго грузятся странички в инете, не доступны касперский.ру и virusinfo.info. Помогите пож-ста.
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-24KL2R3222431');
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
QuarantineFile('I:\autorun.inf','');
QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\system23.exe','');
QuarantineFile('C:\SABER\V2009\SABER.exe','');
DeleteService('ukbukhqyw');
QuarantineFile('ukbukhqyw.sys','');
DeleteFile('ukbukhqyw.sys');
DeleteFile('C:\SABER\V2009\SABER.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\system23.exe');
DeleteFile('I:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
Все сделал. Вот новые логи
up
выполните скрипт
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('I:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
скачайте новый авз обновите базы и повторите логи
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] i:\autorun.inf - [B]Net-Worm.Win32.Kido.ir[/B] ( BitDefender: Worm.Autorun.VHG, AVAST4: BV:AutoRun-S [Wrm] )[/LIST][/LIST]