Win32/Expiro.R
Теперь весь комп с ума сходит.
Printable View
Win32/Expiro.R
Теперь весь комп с ума сходит.
выполните скрипт
[code]
begin
ExecuteRepair(16);
RebootWindows(true);
end.
[/code]
в каком файле антивирус видит зловреда ?
Он, по-моему, во всех файлах с расширением .exe видит зловреда... Т.е. постоянно возникает окно предупреждения, что такой-то файл (например в VLC media player.exe сидит этот вирус, и Нод его резво блочит, но вылечить не может.)
[url]http://virusinfo.info/showthread.php?t=15927[/url]
Сейчас попробую таким методом.
Скрипт не помог.
Это после скрипта.
файловый вирус обнаруживается ?
нет. Провёл проверку CureIt как в безопасном, так и в обычном режиме. ДВэб не видит, говорит вирусов нет. А нод при сканировании находит уйму (около 1000 вирусных файлов), но лечить и удалить их не может. Все файлы разрешения .exe.
Что делать?
пришлите несколько таких файлов согласно приложения 2 правил
Закачал, надеюсь, что всё правильно сделал:)
[QUOTE='Peni4;778127']Провёл проверку CureIt как в безопасном, так и в обычном режиме. ДВэб не видит, говорит вирусов нет.[/QUOTE]
CureIt свежий брали? Его совсем недавно в базу добавили.
[QUOTE=Bratez;778231]CureIt свежий брали? Его совсем недавно в базу добавили.[/QUOTE]
скачивал с офф сайта вчера и сегодня.
[size="1"][color="#666686"][B][I]Добавлено через 3 минуты[/I][/B][/color][/size]
[URL="http://virusinfo.info/showthread.php?t=99848"][/URL]У меня вся ситуация похожа на эту... [url]http://virusinfo.info/showthread.php?t=99848[/url]
а мой карантин с файлами дошёл?
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 19 минут[/I][/B][/color][/size]
Попытки с CureIt не приносят результатов. Что же делать? Полцучается только полная переустановка Винды с форматированием всех дисков???
[QUOTE='Peni4;778253']Попытки с CureIt не приносят результатов. Что же делать?[/QUOTE]попробуйте [URL="http://support.kaspersky.ru/viruses/avptool2010?level=2"][b]Kaspersky[/b] Virus [b]Removal[/b] [b]Tool[/b][/URL]
если и он ничего не найдёт, то отправьте файл на анализ через [URL="http://support.kaspersky.ru/virlab/helpdesk.html"][B]эту[/B][/URL] форму (не забудьте указать свою почту) и подождите пока добавят на них детект.
Судя по:
[url]http://www.virustotal.com/file-scan/report.html?id=0c494a572b29f3200e3d3559e10d764a16afc8b7b06727776481b5ccd8d860d7-1301312849[/url]
вам остаётся - [url]http://virusinfo.info/showpost.php?p=306441&postcount=2[/url]
при условии что базы обновлены
[QUOTE=Shu_b;778555]Судя по:
[URL]http://www.virustotal.com/file-scan/report.html?id=0c494a572b29f3200e3d3559e10d764a16afc8b7b06727776481b5ccd8d860d7-1301312849[/URL]
вам остаётся - [URL]http://virusinfo.info/showpost.php?p=306441&postcount=2[/URL]
при условии что базы обновлены[/QUOTE]
Т.е. сначала скачиваю Live CD, затем ставлю его на заражённый комп через СиДи в норм режиме, обновляю и проверяю комп?
После донастройки Нода, он обнаружил 1341, а вылечил на два меньше файла. Вирус ещё на компе, касперский не помог... он определил только 30 заражённых файлов...
[url]http://virusinfo.info/showpost.php?p=306441&postcount=2[/url] пробуйте диск от DrWeb
Воообщем, Доктор вэб и лайв сиди помогли, но покушано много файлов... в итоге переустановка... меня при дефрагментации очень удивило сообщение, что оба диска оставили недоступными по 9 мб места для дифрагментации (уже в режиме переустановки). Что это??
[QUOTE='Peni4;780849']оба диска оставили недоступными по 9 мб места для дифрагментации (уже в режиме переустановки).[/QUOTE]
для дефрагментации или для форматирования ;) ? Для форматирования это нормально.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\program files\\analog devices\\soundmax\\smax4wiz.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.U, NOD32: Win32/Expiro.R virus )[*] c:\\program files\\outlook express\\wab.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.U, NOD32: Win32/Expiro.R virus )[*] c:\\program files\\videolan\\vlc\\vlc.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Backdoor.Generic.615900, NOD32: Win32/Expiro.R virus )[*] c:\\program files\\windows nt\\hypertrm.exe - [B]Trojan-Dropper.Win32.Agent.eprc[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.U, NOD32: Win32/Expiro.R virus )[*] c:\\program files\\xerox\\xerox phaser 3140 and 3155\\install\\setup.exe - [B]Virus.Win32.Expiro.w[/B] ( DrWEB: Win32.Expiro.22, BitDefender: Win32.Expiro.U, NOD32: Win32/Expiro.R virus )[/LIST][/LIST]