Касперский все удаляет, каждый раз после перезагрузки удаляет, но они все появляются и появляются.
Printable View
Касперский все удаляет, каждый раз после перезагрузки удаляет, но они все появляются и появляются.
[B]Отключите восстановление системы![/B]
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\53.exe','');
QuarantineFile('C:\WINDOWS\system32\14.exe','');
QuarantineFile('C:\WINDOWS\system32\60.exe','');
QuarantineFile('C:\WINDOWS\system32\12.exe','');
QuarantineFile('C:\WINDOWS\system32\41.exe','');
QuarantineFile('C:\WINDOWS\system32\57.exe','');
QuarantineFile('C:\WINDOWS\system32\70.exe','');
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
DeleteFile('C:\WINDOWS\system32\70.exe');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\41.exe');
DeleteFile('C:\WINDOWS\system32\12.exe');
DeleteFile('C:\WINDOWS\system32\60.exe');
DeleteFile('C:\WINDOWS\system32\14.exe');
DeleteFile('C:\WINDOWS\system32\53.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
[B]Обновите базу АВЗ![/B]
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Сделайте лог MBAM
Новые логи.
Удалите:
[QUOTE]Зараженные файлы:
C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\4T6J4TY7\y[1].exe (Trojan.VirTool) -> No action taken.
C:\Documents and Settings\nitro.pro\Local Settings\Temp\751691.exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\nitro.pro\Local Settings\Temp\289828.exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\nitro.pro\Local Settings\Temp\525.exe (Trojan.Buzus) -> No action taken.
C:\Documents and Settings\nitro.pro\Local Settings\Temporary Internet Files\Content.IE5\8PEFGT6V\0calc[1].exe (Trojan.Buzus) -> No action taken.
C:\WINDOWS\system32\10.exe (Trojan.VirTool) -> No action taken.
C:\WINDOWS\system32\26.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\43.exe (Trojan.VirTool) -> No action taken.
C:\WINDOWS\system32\44.exe (Trojan.VirTool) -> No action taken.
C:\WINDOWS\system32\56.exe (Trojan.VirTool) -> No action taken.
C:\WINDOWS\system32\76.exe (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\80.exe (Trojan.VirTool) -> No action taken.
C:\WINDOWS\system32\84.exe (Trojan.VirTool) -> No action taken.
[/QUOTE]
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
Выполните скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\nitro.pro\Рабочий стол\Nero9\Nero9.exe','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Пришлите карантин по Правилам.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]16[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]