-
Подскажите решение!!!
Вот логи с компа:
[ATTACH]
228704
[/ATTACH]
подскажите пожалуйста по поводу этих строк:
В Службах есть одна, которую нужно удолить, она запускается из файла:
[CODE]
\\Nina\c\Temp\temp\THost.exe
[/CODE]
но фактически этого файла нет, я пишу в скрипте удалить эту службу, но после очередной проверки она так и не удаляется.
Аналогично с файлом, который сидит в автозапуске:
[CODE]
explorer.exe "C:\Documents and Settings\1\brqa.exe"
[/CODE]
его тоже не существует, понятно что нужно удалять через реестр, но что-то сам опасаюсь :) подскажите как сделать.
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\1\brqa.exe','');
DeleteFile('C:\Documents and Settings\1\brqa.exe');
QuarantineFile('wmisqst.exe','');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
-
[QUOTE='polword;615954']DeleteFile('C:\Documents and Settings\1\brqa.exe');[/QUOTE]
этого файла нет вообще и этот скрипт все равно не сработает (уже пробовал), но вот в автозагрузке он прописан, как его выкинуть от туда???
[QUOTE='polword;615954']wmisqst.exe[/QUOTE]
100%-ый вирусняк :)
а насчет "левой" службы подскажите???
-
Карантин пришлите
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
[QUOTE=polword;615954]
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila_old.html"]правилам[/URL] п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)[/QUOTE]
после выполнения скрипта- где?
-
закачал архив
100405_112827_quarantine_4bb9911bde868.zip
[size="1"][color="#666686"][B][I]Добавлено через 1 час 27 минут[/I][/B][/color][/size]
так что насчет карантина???
-
- Сделайте повторные логи virusinfo_syscheck.zip; hijackthis.log
-
Вложений: 2
вот логи:
[ATTACH]
228757
228758
[/ATTACH]
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteRepair(9);
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip;
[size="1"][color="#666686"][B][I]Добавлено через 1 минуту[/I][/B][/color][/size]
Обновить Вам надобно систему
- SP2 обновите до [URL="http://www.microsoft.com/Downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4"]Service Pack 3[/URL](может потребоваться активация)
[B]*[/B] Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01067 seconds with 10 queries