Здраствуйте!Я много раз проверял компьютер разными утилитами. И доктором вебом и касперским и авз! Они находили их и удаляли! Но потом появлялись опять! Я уже не знаю что делатЬ! Надеюсь на вашу помощь!
Здраствуйте!Я много раз проверял компьютер разными утилитами. И доктором вебом и касперским и авз! Они находили их и удаляли! Но потом появлялись опять! Я уже не знаю что делатЬ! Надеюсь на вашу помощь!
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\idemoddp0deaka.exe','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\idemoddp0deaka.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','OS Service Manager');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Сделайте повторные логи.
повторные логи не надо высылатЬ?
[QUOTE='hedgars;774503']Сделайте повторные логи[/QUOTE]
:)
А ещё сделайте [URL="http://virusinfo.info/showthread.php?t=53070"]такой[/URL] лог.
высылать только один ллог сделанный программой "mbam-setup" или логи avz и mbam-setup )))???
[QUOTE='CapSYLA;774579']логи avz и mbam-setup [/QUOTE]
Именно так.:)
вот, что просили!
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Заражённые папки:
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413 (Worm.AutoRun) -> No action taken.
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.
Заражённые файлы:
c:\documents and settings\networkservice\local settings\temporary internet files\Content.IE5\X52F3PXP\7[1].exe (Trojan.Downloader) -> No action taken.
c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\Desktop.ini (Worm.AutoRun) -> No action taken.
c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.[/code]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]