Собственно сабж, авп тул ничего не нашел. Нод не справился (
Printable View
Собственно сабж, авп тул ничего не нашел. Нод не справился (
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\85.exe','');
QuarantineFile('C:\WINDOWS\system32\61.exe','');
QuarantineFile('C:\WINDOWS\system32\57.exe','');
QuarantineFile('C:\WINDOWS\system32\17.exe','');
QuarantineFile('c:\windows\system32\igfxpcv32.exe','');
TerminateProcessByName('c:\windows\system32\igfxpcv32.exe');
DeleteFile('c:\windows\system32\igfxpcv32.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Intel Config Manager');
DeleteFile('C:\WINDOWS\system32\17.exe');
DeleteFile('C:\WINDOWS\system32\57.exe');
DeleteFile('C:\WINDOWS\system32\61.exe');
DeleteFile('C:\WINDOWS\system32\85.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=97001[/url]
4. Сделайте повторный лог [B]virusinfo_syscheck.[/B]
Хм...но восстановление системы как бы и было отключено...
Ничего плохого в логах не увидела. Какие проблемы остались?
Вроде бы уже ничего. Спасибо вам огромное !
Мм к сожалению не всё, пытается соединится с каким-то айпи адресом и запросить файл подобный тем что вы удаляли первым скриптом. Еще слетает цветовая схема\оформление виндовс и пропадает звук.
Новые данные прилагаю.
Выполните скрипт в AVZ:
[CODE]begin
SetAVZPMStatus(True);
RebootWindows(true);
end.[/CODE]
Повторите лог [B]virusinfo_syscheck.[/B]
Повторяю
Нод постоянно засекает попытку соединится с каким-то адресом.
Если это поможет чем-то.
Сделайте лог Vba32 AntiRootkit в режиме ordinary: [url]http://virusinfo.info/showthread.php?t=78057[/url]
Готово !
Скачайте свежий CureIt и сделайте полную проверку компьютера.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\igfxpcv32.exe - [B]Net-Worm.Win32.Kolab.sxv[/B] ( DrWEB: BackDoor.IRC.Bot.772, BitDefender: Trojan.Generic.KDV.467392, AVAST4: Win32:Malware-gen )[/LIST][/LIST]