Вторая часть. Теперь мой ноутбук.
Логи:
Printable View
Вторая часть. Теперь мой ноутбук.
Логи:
[b]Отключите восстановление системы![/b]
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\Simpetus Amorpheus\jvxqnu.exe','');
DeleteFile('C:\Documents and Settings\Simpetus Amorpheus\jvxqnu.exe');
DeleteFile('E:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=95609[/url]).
Сделайте новые логи.
Странно, но похоже ноутбук играл роль распространителя, посколько он только заражал флэшки, а сам работал нормально, никаких сбоев и зависаний.
Логи.
Плохого не увидел
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\simpetus amorpheus\\jvxqnu.exe - [B]P2P-Worm.Win32.Palevo.boic[/B] ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Kazy.8117, AVAST4: Win32:Morphex [Cryp] )[*] e:\\autorun.inf - [B]Worm.Win32.AutoRun.carl[/B] ( NOD32: INF/Autorun virus, AVAST4: INF:AutoRun-CE [Wrm] )[*] e:\\zamenelos\\jksilikonjara.exe - [B]P2P-Worm.Win32.Palevo.boic[/B] ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Kazy.8117, AVAST4: Win32:Morphex [Cryp] )[/LIST][/LIST]