Снова надеюсь на вашу помощь. Другая машина - проблемы те же. Дрвеб не справляется.
Неоднократно к вам обращался и очень признателен за поддержку.
С уважением, Константин
Printable View
Снова надеюсь на вашу помощь. Другая машина - проблемы те же. Дрвеб не справляется.
Неоднократно к вам обращался и очень признателен за поддержку.
С уважением, Константин
отключите восстановление системы !!!
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\autorun.wsh','');
QuarantineFile('C:\autorun.exe','');
QuarantineFile('C:\WINDOWS\system32\XP-714073D3.EXE','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\.vbs','');
QuarantineFile('.vbe','');
DeleteFile('C:\WINDOWS\system32\XP-714073D3.EXE');
DeleteFile('C:\autorun.exe');
DeleteFile('C:\autorun.wsh');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил
обновите базы авз ... повторите логи
й
выполните скрипт
[code]
begin
DeleteFile('C:\autorun.rar');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.
[/code]
что с проблеми ?
Во всяком случае, стали открываться сайты с антивирусами, удалось скачать. Дрвеб не ругается.
Проверьте, пожалуйста.
HiJackThis не сохранил лог
выполните скрипт
[code]
begin
DeleteFile('C:\Program Files\VVSN\VVSN.exe');
BC_ImportDeletedList;
ExecuteSysClean;
RebootWindows(true);
end.
[/code]
больше ничего плохого...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0110458.exe - [B]Worm.Win32.AutoRun.cbm[/B] ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )[*] c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0111413.exe - [B]Worm.Win32.AutoRun.cbm[/B] ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )[*] c:\system volume information\_restore{230d118a-fa87-47f0-97e0-1783f3d6d5a5}\rp24\a0111414.exe - [B]Worm.Win32.AutoRun.cbm[/B] ( DrWEB: Win32.HLLW.Autoruner.1083, BitDefender: Dropped:Trojan.Downloader.VB.AXY, NOD32: Win32/AutoRun.PD virus, AVAST4: Win32:AutoRun-AHD [Wrm] )[/LIST][/LIST]