помогите удалить эту вредоносную программу error safe
Printable View
помогите удалить эту вредоносную программу error safe
В программе Hijackthis пофиксите строчку [code]O4 - HKLM\..\Run: [Error Safe] C:\Program Files\Error Safe Free\ers.exe /scan[/code] Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\iedrives.dll','');
QuarantineFile('C:\WINDOWS\mslog.exe','');
QuarantineFile('C:\WINDOWS\msdrvctrl.exe','');
QuarantineFile('C:\PROGRA~1\TRIDEN~1\Pragma\pragmsg.dll','');
QuarantineFile('c:\progra~1\triden~1\pragma\pragma.exe','');
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, загрузите содержимое карантина AVZ по ссылке [URL]http://virusinfo.info/upload_virus.php?tid=8662[/URL] , как написано в прил.3 [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL]. В дополнение: у вас активен и Windows defender и Symantec антивирус. Хорошо бы что-то одно оставить.
Из того, что прислали: C:\WINDOWS\mslog.exe - AdWare.Win32.Agent.bn (по Касперскому). В программе Hijackthis пофиксите строчку [code]O2 - BHO: VPNS System - {A5845A98-EBDA-4670-9DE6-5201C506E741} - C:\WINDOWS\iedrives.dll (file missing)[/code]
Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт: [code]begin
ClearQuarantine;
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\iedrives.dll','');
QuarantineFile('C:\WINDOWS\msdrvctrl.exe','');
DeleteFile('C:\WINDOWS\mslog.exe');
ExecuteSysClean;
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.[/code] Система будет перезагружена. После перезагрузки, пришлите карантин AVZ, если туда что-нибудь попадет, как написано в прил.3 [URL="http://virusinfo.info/showthread.php?t=1235"]правил[/URL].
То, что вы прислали в последний раз - только .ini-файлы, созданные самим AVZ. Проблема c errorsafe осталась? В любом случае, сделайте,пожалуйста, новые логи, начиная с п.10 правил
[quote=Numb;101712]То, что вы прислали в последний раз - только .ini-файлы, созданные самим AVZ. Проблема c errorsafe осталась? В любом случае, сделайте,пожалуйста, новые логи, начиная с п.10 правил[/quote]
Спасибо огромное, error safe побеждён. Это приятно.
Новые логи сделайте.
PIG спасибо, но если error safe побеждён, то зачем нужно делать новые логи?
А вдруг что-то не увидели или новое поселилось. Контрольный Выстрел ;)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\mslog.exe - [B]Trojan.Win32.Vapsup.i[/B] (DrWEB: Trojan.Popuper.5013)[/LIST][/LIST]