-
Вложений: 3
зверинец
Добрый день !
с помощью CrueIt было удалено несколько вирусов, посмотрите пожалуйста, не осталось ли чего еще.
Из странностей - на рабочем столе присутствует неудаляемый файл (avz не может его удалить с помощью отложенного удаления даже). Подробнее - см. скриншот desktop.JPG. Логи прилагаю
Спасибо !
-
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\is-JS0J5.exe','');
QuarantineFile('c:\huadio.tmp','');
DeleteFile('C:\WINDOWS\is-JS0J5.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunOnce-','InnoSetupRegFile.0000000001');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
-
Файл сохранён как 100523_152234_virus_4bf90ffa1c80c.zip
Размер файла 359407
MD5 0bdd57d27fd0f2bfe79fca9157ddcd7e
логи сейчас сделаю
-
-
логи
[QUOTE=shapel;642291]Ок, жду новых логов.[/QUOTE]
все выполнил согласно Вашим инструкциям, сделал свежие анализы )
странный файл на рабочем столе так и присутствует
-
Укажите полный путь к файлу.
-
[QUOTE=shapel;642307]Укажите полный путь к файлу.[/QUOTE]
"C:\Documents and Settings\vv\Рабочий стол\Алексей Гарнизов "
[size="1"][color="#666686"][B][I]Добавлено через 15 минут[/I][/B][/color][/size]
и еще вопрос - на диске D есть папка Documents and Settings, со стандартным набором подкатологов, хотя вообще-то система стоит на диске C, и там тоже есть такая же папка. можно ли ее смело удалить ? это остатки старой системы ?
-
-
[QUOTE=shapel;642386]Расширение файла укажите[/QUOTE]
у него нет расширения, как ни пародоксально ) см. скриншот, приложенный в первом посте )
-
Имя оканчивается на пробел => невалидное. Надо по короткому имени удалять.
-
[QUOTE=pig;642544]Имя оканчивается на пробел => невалидное. Надо по короткому имени удалять.[/QUOTE]
подскажите пожалуйста поподробнее, как это можно сделать )
-
Я бы FAR Manager на помощь позвал, он в разных видах может папки показывать. В том числе и с короткими именами.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01328 seconds with 10 queries