После лечения Cure It не запускается антивирус Касперского.
Утилиты AVZ и HijackThis апускаются только после переименования
Printable View
После лечения Cure It не запускается антивирус Касперского.
Утилиты AVZ и HijackThis апускаются только после переименования
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{4B5DF7B5-5FAB-4547-8420-35CFF12A2263}');
QuarantineFile('C:\Documents and Settings\All Users\Application Data\azdlib.dll','');
QuarantineFile('C:\WINDOWS\System32\drivers\93bd56b6.sys','');
QuarantineFile('C:\Program Files\PCF\LCFService.exe','');
QuarantineFile('C:\WINDOWS\system32\calc.ifo','');
DeleteFile('C:\WINDOWS\system32\calc.ifo');
DeleteFile('C:\Documents and Settings\All Users\Application Data\azdlib.dll');
ExecuteRepair(16);
ExecuteRepair(9);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
повторите логи
вот новые логи
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\adpti.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
что с проблемами ?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\user\doctorweb\quarantine\__c001af12.exe - [B]Trojan.Win32.Smardf.mat[/B] ( DrWEB: Trojan.Click.origin, BitDefender: Trojan.Dropper.Delf.BGG, AVAST4: Win32:Crypt-EWJ [Trj] )[*] c:\documents and settings\user\doctorweb\quarantine\__c002910.exe - [B]Trojan.Win32.Smardf.lda[/B] ( DrWEB: Trojan.Click.44977, BitDefender: Trojan.Generic.2373748, AVAST4: Win32:Crypt-EWJ [Trj] )[*] c:\documents and settings\user\doctorweb\quarantine\__c00362d3.exe - [B]Trojan-Dropper.Win32.Delf.eck[/B] ( DrWEB: Trojan.Click.origin, BitDefender: Trojan.Dropper.Delf.BGG, AVAST4: Win32:Crypt-EWJ [Trj] )[*] c:\documents and settings\user\doctorweb\quarantine\__c0078e49.exe - [B]Trojan-Dropper.Win32.Delf.eck[/B] ( DrWEB: Trojan.Click.origin, BitDefender: Trojan.Generic.3175056, AVAST4: Win32:Crypt-EWJ [Trj] )[*] c:\documents and settings\user\doctorweb\quarantine\last[2].exe - [B]Trojan.Win32.Smardf.lda[/B] ( DrWEB: Trojan.Click.44977, BitDefender: Trojan.Generic.2373748, AVAST4: Win32:Crypt-EWJ [Trj] )[*] c:\windows\system32\adpti.dll - [B]Trojan.Win32.Smardf.fuz[/B] ( BitDefender: Gen:Adware.Heur.hC4@0Duq4Wg, AVAST4: Win32:Boaxxe-Q [Drp] )[*] c:\windows\system32\calc.ifo - [B]Trojan-Downloader.Win32.Small.kle[/B] ( BitDefender: Trojan.Downloader.Small.ABIK, NOD32: Win32/Agent.CCWW trojan, AVAST4: Win32:BHO-XO [Trj] )[/LIST][/LIST]