-
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\w7services.exe','');
QuarantineFile('C:\RECYCLER\S-1-5-21-3919024884-8383055209-203129981-1645\mwau.exe','');
TerminateProcessByName('c:\dll32.exe');
QuarantineFile('c:\dll32.exe','');
DeleteFile('c:\dll32.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-3919024884-8383055209-203129981-1645\mwau.exe');
DeleteFile('C:\WINDOWS\w7services.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Скачайте новую версию AVZ [B]4.32[/B], обновите базы и сделайте новые логи
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]26[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\dll32.exe - [B]Trojan.Win32.Refroso.kaf[/B] ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: IRC-Worm.Generic.6582, NOD32: Win32/TrojanProxy.Agent.NEL trojan, AVAST4: Win32:Trojan-gen {Other} )[*] c:\docume~1\9335~1\locals~1\temp\513.exe - [B]Worm.Win32.AutoRun.gsk[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Backdoor.IRCBot.ACVC, NOD32: Win32/AutoRun.IRCBot.CN worm )[*] c:\docume~1\9335~1\locals~1\temp\883.exe - [B]Worm.Win32.AutoRun.gsk[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Backdoor.IRCBot.ACVC, NOD32: Win32/AutoRun.IRCBot.CN worm )[*] c:\recycler\s-1-5-21-1142101419-7307829908-243288815-8388\mwau.exe - [B]Trojan.Win32.Buzus.bzba[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2424259, NOD32: Win32/Peerfrag.DR worm, AVAST4: Win32:Trojan-gen )[*] c:\recycler\s-1-5-21-9705383016-2519638002-922274444-4842\mwau.exe - [B]Worm.Win32.AutoRun.gsk[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Win32.Worm.Autorun.TR, NOD32: Win32/Peerfrag.DR worm, AVAST4: Win32:Trojan-gen )[*] c:\windows\w7services.exe - [B]Worm.Win32.AutoRun.gsk[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Backdoor.IRCBot.ACVC, NOD32: Win32/AutoRun.IRCBot.CN worm )[/LIST][/LIST]
Page generated in 0.01625 seconds with 10 queries