-
Каких файлов? У вас все ехешники заражены.
-
Делайте, что Вам говорят, а не занимайтесь самодеятельностью
Кроме того, поищите в Интернете, что такое файловый вирус (Sality к ним и относится) и реально ли избавиться от него переименованием файла
-
[QUOTE=thyrex;834422]Делайте, что Вам говорят, а не занимайтесь самодеятельностью.
Sality к ним и относится[/QUOTE]
Благодарю вас!
Гугл натолкнул меня на [url]http://support.kaspersky.ru/faq/?qid=208636131[/url]
запустив эту программу он мне вылечил 297 файлов. После чего я смог зайти в безопасный режим и проверить AVZ(теперь компьютер просто летает!!) :
-
Логи нужны из нормального режима.
Обновите базы AVZ и переделайте логи
-
[QUOTE=thyrex;834496]Логи нужны из нормального режима.
Обновите базы AVZ и переделайте логи[/QUOTE]
Выкладываю:
-
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('amsint32');
DeleteFile('E:\WINDOWS\system32\drivers\mglqrg.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
[color="#FF0000"][b]Внимание![/b][/color] Официальная поддержка (и выпуск обновлений) для Windows XP SP2 [b]прекращена[/b]
Установите [url="http://www.microsoft.com/downloads/details.aspx?FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4&displaylang=ru"]SP3[/url] (может потребоваться активация) + все [url="http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=ru"]новые обновления[/url] для Windows
Сделайте новые логи
-
-
-
[QUOTE=thyrex;835286]Плохого не видно[/QUOTE]
И слава богу)
Благодарю за помощь. думаю нужно бы добавить в фак лечение этой заразы путём запуска файла)
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] e:\\qnjy.exe - [B]Virus.Win32.Sality.bh[/B] ( DrWEB: Win32.Sector.23, BitDefender: Trojan.SalityStub.A, NOD32: Win32/Sality.NBA virus, AVAST4: Win32:Sality )[/LIST][/LIST]
Page generated in 0.01250 seconds with 10 queries