появился баннер на рабочем столе. поискал по папкам нашел лишний файл KFIRCYDP.EXE удалил баннер исчез! проверил на вирусы, удалил. теперь нет доступа в интернет и к диспечеру файлов не запускается Radmin
Printable View
появился баннер на рабочем столе. поискал по папкам нашел лишний файл KFIRCYDP.EXE удалил баннер исчез! проверил на вирусы, удалил. теперь нет доступа в интернет и к диспечеру файлов не запускается Radmin
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Ангел\Application Data\kfircydp.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health Status');
DeleteFile('C:\Documents and Settings\Ангел\Application Data\kfircydp.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(11);
ExecuteRepair(14);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
[B]Обновите базы AVZ[/B]
Сделайте новые логи + сообщите, что с проблемой
ваш скрипт открыл доступ к диспечеру задач. но интернет опять не запускался! нашел команду для сброса сетевых настроек
[I]Чтобы открыть командную строку, выберите в меню Пуск команду Выполнить. Скопируйте и вставьте (или введите) в поле Открыть следующую команду и нажмите клавишу ВВОД:
cmd
Скопируйте и вставьте (или введите самостоятельно) в командной строке следующую команду и нажмите клавишу ВВОД:
netsh int ip reset c:\resetlog.txt
Примечание. Если не хотите указывать путь для сохранения файла журнала, используйте следующую команду:
netsh int ip reset resetlog.txt[/I]
после перезагрузки и нет появился! спасибо
Не выполнено
[QUOTE='thyrex;612445']Обновите базы AVZ
Сделайте новые логи[/QUOTE]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]