[url]http://support.kaspersky.ru/8005?el=88501[/url] пробовали?
Printable View
[url]http://support.kaspersky.ru/8005?el=88501[/url] пробовали?
+ [url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS[/url]
[CODE];uVS v3.80.12 [http://dsrt.dyndns.org]
;Target OS: NTv6.2
OFFSGNSAVE
; E:\USERS\SONY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\QW2JD.EXE
zoo %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\QW2JD.EXE
; zoo %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\QW2JD.EXE
bl C4F90F75F0F37B4C8D711743276A7C63 115333
addsgn 9252627A156AC1CCE0FB514E3341F788B9AE7C3776052EB8D5FA19C9AB90371F4BAEF6523B021E8A2FD3EC5F321649ACFE1CEC21051DB32F2D75A4BF5796B2E3 8 Trojan-Spy.Win32.Zbot.myqz [Kaspersky]
delref %SystemRoot%\TEMP\009486~1.EXE
delref %SystemDrive%\USERS\SONY\APPDATA\ROAMING\MINECRAFT.EXE
chklst
delvir
regt 12[/CODE]
проверьте, что с проблемой.
Мне кажется проблема кроется в том, что при выполнении скрипта по инструкции, тс не выбирает каталог системы, а жмет сразу "Запустить под текущим пользователем" и выполняет скрипт.. т.е получается не верная трансляция дисков и следовательно не верное удаление зловреда!
[b]stadt47[/b], Попробуйте загрузиться с LiveCD, но сначала выбрать каталог с Windows, и уже потом выполнять скрипт!
Друзья, у вас хватит квалификации хотя бы ответить на вопрос - переустановка винды поможет?
[b]stadt47[/b], Давайте поступим так. Вы сделайте повторный образ uVS с LiveCD и прикрепите к следующему сообщению. Далее выполняйте строго, что вам посоветуют мои коллеги или я, более ничего не делайте!!
А переустановка windows поможет?
[QUOTE=Дeнис;1016985]Мне кажется проблема кроется в том, что при выполнении скрипта по инструкции, тс не выбирает каталог системы, а жмет сразу "Запустить под текущим пользователем" и выполняет скрипт.. т.е получается не верная трансляция дисков и следовательно не верное удаление зловреда!
[b]stadt47[/b], Попробуйте загрузиться с LiveCD, но сначала выбрать каталог с Windows, и уже потом выполнять скрипт![/QUOTE]
А я ведь действительно не выбирал систему с windows, а жал сразу "Запустить под текущим пользователем". Простите подлеца. Сейчас все сделал правильно , выбрал диск E:\Windows (все-таки винда, если смотреть через uVS была расположена на Е:\, а С был вообще пустой...), затем нажал "Запустить под текущим пользователем", потом выполнил скрипт из поста #22 и зловред исчез! [B]Спасибо за терпение и выдержку!!![/B] А еще за вашу доблестную и самоотверженную битву с темными силами мордора! УРА! В качестве поддержки в вашем правом деле капнул на ваш кошелек - Молодцы, ребята! Респект и уважуха!
сделайте новые логи по правилам раздела.
+ [CODE]D:\USERS\SONY\APPDATA\ROAMING\MINECRAFT.bak[/CODE]
Заархивируйте в zip архив с паролем [COLOR="Red"]virus[/COLOR] и загрузите по ссылке [b][color=Red]Прислать запрошенный карантин[/color][/b] вверху темы.