помогите вылечить эту херню
Printable View
помогите вылечить эту херню
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\nideiect.com','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\nideiect.com','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('E:\WINDOWS\system32\winsys2.exe','');
QuarantineFile('E:\WINDOWS\system32\amvo0.dll','');
DeleteFile('E:\WINDOWS\system32\amvo0.dll');
DeleteFile('E:\WINDOWS\system32\winsys2.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\nideiect.com');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\nideiect.com');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
логи и карантин
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('E:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
DeleteFile('E:\autorun.inf');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи логи со всеми флешками фотоаппаратами , мобилками и т,д ...
логи повторил,только не понял про фотики,флешки ,извиняюсь за тупость
>>>логи повторил,только не понял про фотики,флешки
все флеш накопители какие есть ...
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('G:\autorun.inf');
DeleteFile('G:\nideiect.com');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ...
воткнул флешку и сделал логи
воспользуйтесь [url]http://virusinfo.info/showthread.php?t=16459[/url]
в логах ничего подозрительного ....
просканировал все диски Dr.web он нашел на не системном диске D:/System Volume Information вот это WIN.95.SK и есть инфицированные файлы. Дайте совет специалистов
отключите системное восстановление ... на не системных дисках ...
отключил,еще Dr.web нашел Adwer.SaverNow.origin
и в "моем компьютере" появились Веб-папки,
убрать веб папки ...
[code]
begin
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
end.
[/code]
код выполнил,параметр изменен,но папки остались.
перегрузиться вы конечно не догадались ...
спасибо за терпение папки исчезли,а как на счет Dr.web нашел Adwer.SaverNow.origin
ну нашел здорово , удалил замечательно ... вопрос где ...
вопрос:удаляет,а потом снова на ходит,и еще вопрос:что делать с инфицированными файлами
Повторяю вопрос V_Bond: Где находит?
находит там же D:/System Volume Information
[QUOTE=studentmtk;280164]находит там же D:/System Volume Information[/QUOTE]Прочитайте сообщение громко 10 вслух и сделайте то, что Вам полтора часа назад рекомендовали. И в правилах оно написано.
Спасибо за помощь,просканировал комп в безопасном режиме,предварительно отключил восстановление,удалил что Dr.web опознал,снова просканировал и вирусов не нашел,система работает без тормозов,еще раз ОГРОМНОЕ СПАСИБО!!!!!!!:>