Стоит Avira. В безопасном режиме прогнал CureIt, нашел один вирус. Ставлю в свойствах папки "Показывать скрытые", все равно не видно.
Printable View
Стоит Avira. В безопасном режиме прогнал CureIt, нашел один вирус. Ставлю в свойствах папки "Показывать скрытые", все равно не видно.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\8297~1\LOCALS~1\Temp\cpuz134\cpuz134_x32.sys','');
DeleteService('cpuz134');
DeleteFile('C:\DOCUME~1\8297~1\LOCALS~1\Temp\cpuz134\cpuz134_x32.sys');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте лог [URL="http://virusinfo.info/showthread.php?t=40118"][COLOR="Blue"][B]Gmer[/B][/COLOR][/URL]
Скрытые файлы стали видны.
А этот файл cpuz134_x32.sys не был виден даже в Total Commander. Почему так?
После сканирования gmer сказал, что нашел подозрительную службу и предложил полную проверку. Прилагаю лог полной проверки.
Карантин отправил.
- Сохраните текст ниже как [B][COLOR="DeepSkyBlue"]1.bat[/COLOR][/B] в ту же папку, где находится [B][COLOR="Blue"]9kt1c3rc.exe (GMER)[/COLOR][/B] и запустите этот батник(1.bat):
[CODE]
9kt1c3rc.exe -del service vvfdbkh
9kt1c3rc.exe -del file "C:\WINDOWS\system32\agbzbyfz.dll"
9kt1c3rc.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\vvfdbkh"
9kt1c3rc.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\vvfdbkh"
9kt1c3rc.exe -reboot[/CODE]
Компьютер перезагрузится.
После перезагрузки:
- Сделайте повторный лог virusinfo_syscheck.zip
На две службы стало меньше..
В логах подозрительного нет.
Обновите систему
- Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]Internet-Explorer 8[/URL].(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - [URL="http://www.update.microsoft.com"]тут[/URL]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]