Зачистил комп, выгреб кучу троянов. Посмотрите, нужен ли скрипт лечения?
Printable View
Зачистил комп, выгреб кучу троянов. Посмотрите, нужен ли скрипт лечения?
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\tapi.nfo','');
QuarantineFile('C:\WINDOWS\system32\drivers\BVRPMPR5.SYS','');
QuarantineFile('C:\DOCUME~1\Office\LOCALS~1\Temp\~TM425.tmp','');
DeleteFile('C:\DOCUME~1\Office\LOCALS~1\Temp\~TM425.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Повторите логи.
всего неделя прошла :)... вот скрипты сделал, карантин выслал.
Новые логи приаттачил
отвалились логи, поновой гружу
Выполните скрипт в AVZ:
[code]
begin
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\tapi.nfo');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Сделайте новый лог virusinfo_syscheck (п.2 раздела Диагностика).
свежие логи
Чисто.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\tapi.nfo - [B]Trojan-Downloader.Win32.Small.amec[/B] ( DrWEB: Trojan.DownLoad.45136, BitDefender: Trojan.Generic.2364956, NOD32: Win32/Oficla.F trojan, AVAST4: Win32:Oficla-D [Trj] )[/LIST][/LIST]