Каспер отправляет explorer.exe в карантин - возможно нужно долечить послен вируса
Printable View
Каспер отправляет explorer.exe в карантин - возможно нужно долечить послен вируса
Отключите компьютер от интернета, а также [URL="http://virusinfo.info/showthread.php?t=57441"]отключите[/URL] [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('c:\windows\system32\vhosts.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\lvmvdrv.sys','');
DeleteService('msupdate');
DeleteFile('c:\windows\system32\vhosts.exe');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
после работы gmer комп вообще стал зависать. В начале работы ругался на Процессы в c\windows\system32\svchost.exe eljzg и waktvx
логи авз
Сохраните текст ниже как cleanup.bat в ту же папку, где находится jhcryu64.exe (gmer)
[CODE]jhcryu64.exe -del service eljzg
jhcryu64.exe -del service waktvx
jhcryu64.exe -del file "C:\WINDOWS\system32\ftmdiwng.dll"
jhcryu64.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\eljzg"
jhcryu64.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\waktvx"
jhcryu64.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\eljzg"
jhcryu64.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\waktvx"
jhcryu64.exe -reboot[/CODE]И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]