Вирус открывает почтовые клиенты целыми кучами,и не даёт удалить папку почтового клиента Outlook Express
Printable View
Вирус открывает почтовые клиенты целыми кучами,и не даёт удалить папку почтового клиента Outlook Express
Сделайте логи согласно правилам [url]http://virusinfo.info/pravila.html[/url]
Есть!
В HiJackThis пофиксите строки:
[code]R3 - URLSearchHook: (no name) - - (no file)[/code]
В AVZ выполните скрипт:
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\Winuo18.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winqq31.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winju27.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winbw17.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winbe61.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
DeleteService('Winju27');
DeleteService('Winqq31');
DeleteService('Winbw17');
DeleteService('Winbe61');
DeleteService('Winuo18');
DeleteService('synsend');
DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winbe61.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winbw17.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winju27.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winqq31.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winuo18.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложения 3 правил.
Повторите логи.
[quote]NameServer = 172.21.100.100,172.21.100.30[/quote]
Эти IP адреса Вам известны? Если нет, их тоже пофиксите в HiJackThis.
Как выполнить скрипт в AVZ - [url]http://virusinfo.info/showthread.php?t=7239[/url]
Что значит "пофиксить с помощью HijackThis"? - [url]http://virusinfo.info/showthread.php?t=4491[/url]
Выполнено
Как сейчас обстоят дела с почтовыми клиентами?
Пока не запускались.... Что делать если опять начнётся?
[QUOTE=Arseniy1996;776255]Пока не запускались.... Что делать если опять начнётся?[/QUOTE]
Сообщить в теме, приложив новый комплект логов. Далее следовать инструкциям Хелперов.
Спасибо! Закрывайте тему
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]