Др Веб куреит не видит вирус на флешке был вирус,
папки ехе, при открытии скрытых файлов там system.exe, open.exe, autorun.inf 1кб.
теперь я не вижу скрытые фаилы. галочка ставится и потом исчезает.
Printable View
Др Веб куреит не видит вирус на флешке был вирус,
папки ехе, при открытии скрытых файлов там system.exe, open.exe, autorun.inf 1кб.
теперь я не вижу скрытые фаилы. галочка ставится и потом исчезает.
выполните скрипт
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('J:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('dllhost.exe','');
QuarantineFile('J:\autorun.inf','');
DeleteFile('J:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
executerepair(6);
executerepair(8);
BC_Activate;
RebootWindows(true);
end.[/CODE]
повторить логи.
Прислать карантин через красную ссылку.
после выполнения 1 скрипта, вот логи
вот карантин
вот какие там есть вирусы
Отсюда карантин удалите, грузить по красной ссылке.
Open.exe с флешки удалили?
выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('j:\open.exe','');
DeleteFile('J:\open.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
карантин прислать через красную ссылку.
удаляется open.exe и system.exe и снова восстанавливается.
Восстанавливаются когда? Когда вставляешь флешку в этот компьютер?
удаляешь и они опять появляются, не вытаскивая.
вытаскивая тоже появляются.
Выполнить:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\OSCAR Editor\Win32Share.dll','');
QuarantineFile('c:\program files\lovivkontakte\vkontakteservice.exe','');
QuarantineFile('c:\program files\oscar editor\oscareditor.exe','');
QuarantineFile('c:\program files\relevantknowledge\rlvknlg.exe','');
QuarantineFile('c:\program files\relevantknowledge\rlservice.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Присылай карантин.
Через Мастер поиска и удаления проблем отключи автозапуск флешек.
у меня вин 7, как отключить?
[size="1"][color="#666686"][B][I]Добавлено через 8 минут[/I][/B][/color][/size]
у меня вин 7, как отключить? где находится?
при выполнении скрипта виснет авз и вин 7 закрывает.
[QUOTE='Martion;583263']как отключить? где находится?[/QUOTE]
AVZ - Файл - Мастер поиска и удаления проблем - Системные - Все
так что делать, если при выполнении скрипта виснет комп?
[size="1"][color="#666686"][B][I]Добавлено через 33 секунды[/I][/B][/color][/size]
флешку вроде отключил
[QUOTE='Martion;584417']при выполнении скрипта виснет комп[/QUOTE]
Вторую и третью строчки уберите, авось, получится.
Если не получится - попробуйте достать файлы руками: [url]http://virusinfo.info/showthread.php?t=4567[/url]
виснет где то в конце
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
прикол в чем, есть open.exe u system.exe, autorun.inf
эти 3 файлы вирусы скрытые. я их удаляю с флешки они сразу появляются.
значит вирус на компе, вот только где. др веб не видит.
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
такой вирус на многих уже компьютерах.
он создает папки скрытые которые находятся на флешке и вместо них папка.exe
[QUOTE='Martion;586949']такой вирус на многих уже компьютерах.
он создает папки скрытые которые находятся на флешке и вместо них папка.exe [/QUOTE]
По описанию, очень похож на Бронтока, которого большинство а/вирусов умеют лечить. Запустите на компьютере полную проверку свежескачанным CureIt.