Помогите плизз с этой проблемой авторун засел кажется залетает на все съёмные диски и харды которые подключаю к компу ативры kav7 и nod32 не могут его убить и даже anti-avtorun не помогает
Помогите плизз с этой проблемой авторун засел кажется залетает на все съёмные диски и харды которые подключаю к компу ативры kav7 и nod32 не могут его убить и даже anti-avtorun не помогает
Здравствуйте. Для начала отключите восстановление системы!
Пофиксить в Hijack
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe[/CODE]
Выполнить скрипт
[CODE]begin
DeleteFileMask(GetAVZDirectory+'Quarantine','*.*',true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\herss.exe','');
QuarantineFile('C:\WINDOWS\system32\Drivers\tcpip.sys','');
QuarantineFile('C:\WINDOWS\system32\wuauclt.exe','');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\s1.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('D:\s1.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvasds0.dll','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\cvasds0.dll');
DeleteFile('D:\s1.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('C:\s1.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\herss.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
[B]shapel[/B],
Я не чё не понял из выше скзаного
[QUOTE=agh;603536][B]shapel[/B],
Я не чё не понял из выше скзаного[/QUOTE]
Как фиксить смотреть здесь--[URL]http://virusinfo.info/showthread.php?t=4491[/URL]
Как выполнить скрипт в АВЗ--[URL]http://virusinfo.info/showthread.php?t=7239[/URL]
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[QUOTE='shapel;603530']закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению. [/QUOTE]
Читать правила--[URL="http://virusinfo.info/pravila.html"]http://virusinfo.info/pravila.html[/URL]