-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
ClearQuarantine;
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('\systemroot\system32\drivers\gasfkyyiteolec.sys','');
DeleteFile('\systemroot\system32\drivers\gasfkyyiteolec.sys');
DeleteFile('\\?\globalroot\systemroot\system32\gasfkyadwqxylk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
Установите обновления безопасности на Windows.
-
Файл сохранён как 090920_110734_virus_4ab5d4b67eb12.zip
Размер файла 64500
MD5 12ad677c178bbe27ca4ac5127319aa14
После перезагрузки авутоматически запустился Аваст, который нашел gasfkyadwqxylk.dll файл и поместил его в хранилище.
лог прикрепляю...
-
и простите, за, наверное, глупый вопрос - как установить обновления безопасности на Windows?
полазил по форуму - никто не задает подобного вопроса и в ЧАВО такого нет.
видимо как-то легко, но я что-то запутался.
-
Не видно ничего подозрительного.
Очистите карантин AVZ. Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Панель управления - Автоматическое обновление.
-
[B]AndreyKa[/B], ДВДром заработал!!!
Спасибо огромнейшее!
Всем буду рекомендовать ваш ресурс!
:094::094::094:
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]3[/B][*]Обработано файлов: [B]11[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\recycler\s-1-5-21-3078743177-7570837646-015386957-4778\nissan.exe - [B]P2P-Worm.Win32.Palevo.jqy[/B] ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Worm.Generic.90144 )[*] c:\windows\system32\drivers\gasfkyyiteolec.sys - [B]Packed.Win32.TDSS.z[/B][*] \\?\globalroot\systemroot\system32\gasfkyadwqxylk.dll - [B]Packed.Win32.TDSS.z[/B] ( DrWEB: BackDoor.Tdss.based.1, BitDefender: Trojan.Generic.2438994, NOD32: Win32/Olmarik.MF trojan, AVAST4: Win32:Alureon-DA [Rtk] )[/LIST][/LIST]
Page generated in 0.01131 seconds with 10 queries