скрип не выполняется, пишет что ошибка в позиции 3.10
восстановление системы отключено
Printable View
скрип не выполняется, пишет что ошибка в позиции 3.10
восстановление системы отключено
Ошибка скрипта: Undeclared identifier: 'DeleteSvc', позиция [3:10]
Вот исправленный:
[code]
begin
SetAVZGuardStatus(true);
DeleteFile('C:\WINDOWS\pchealth\UploadLB\Config\AvpM.exe');
BC_DeleteSvc('ccEvtMgr');
BC_DeleteSvc('ccSetMgr');
BC_DeleteFile('C:\WINDOWS\pchealth\UploadLB\Config\AvpM.exe');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
TNX Bratez
скрипт выполнил, высылаю новый лог
Одного от Нортона забыли.
[CODE]begin
SetAVZGuardStatus(true);
BC_DeleteSvc('NSCService');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
И пофиксите в HijackThis:
[code]
O2 - BHO: Ofb1 - {3E1500AC-87A5-416b-A211-82E848649DA9} - (no file)
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Common Files\Symantec Shared\ccApp.exe"
[/code]
выполнил скрипт и профиксил как и рекомендовали, высылаю лог.
Больше ничего плохого в логе не видно.
Как с поведением компьютера? Проблемы еще есть?
в поведении ничего подозрительного не наблюдается,
спасибо всем за помощь.
Чтобы уменьшить шанс заражения советую на будущее :
1) Работать за компьютером с правами ограниченного пользователя.
2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию (Firefox и Opera это позволяют делать в отличии от IE 7 ,6....)
3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": [url]http://security-advisory.newmail.ru[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\pchealth\\uploadlb\\config\\avpm.exe - [B]Trojan-Ransom.Win32.Krotten.dm[/B] (DrWEB: Trojan.Plastix)[/LIST][/LIST]