Что-то с чем-то словили мои друзья, dr Web cure it нифига не находит....
Что-то с чем-то словили мои друзья, dr Web cure it нифига не находит....
Последний раз редактировалось taratuka; 18.04.2008 в 22:01.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('E:\autorun.inf'); ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
ВСё готово
Последний раз редактировалось taratuka; 18.04.2008 в 22:01.
Чисто,жалобы есть?
жалоб пока нет, спасибо
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Спасибо, конечно, за советы но у мя самого антивирусов и вирусов нет уже 4й год а у друга постоянно с любым антивирем всякая бяка.....прочитать посоветую....но навряд ли он будет и ему поможет а вашему ресурсу конечно спасибо всегда помогаете =)
Последний раз редактировалось taratuka; 18.04.2008 в 22:01.
выполните скрипт ....
пришлите крантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\jiwsxh39.exe',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\jiwsxh39.exe',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\jiwsxh39.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\jiwsxh39.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('D:\jiwsxh39.exe'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\jiwsxh39.exe'); BC_ImportDeletedList; ExecuteRepair(6); ExecuteRepair(8); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ..
эта дрянь приходит с флешек ... нужно все пролечить ...
Готово
Последний раз редактировалось Alex_Goodwin; 18.04.2008 в 22:20.
Интересно,а зачем нам каратин в теме?Вас просили повторить логи,а карантин загрузить по ссылке вверху страницы
virus.zip - удалите через мой кабинет--разное--вложение. Загрузите его по ссылке http://virusinfo.info/upload_virus.php?tid=21683 а в теме выложите логи.
Файл сохранён как 080418_132119_virus_4808e69fd69bd.zip
Размер файла 462287
MD5 5e450aa56daf6c345f04f9e157cfc97c
amvo.exe_, amvo0.dll, autorun.inf - Trojan-PSW.Win32.OnLineGames.yoi
Простите только от него лечились и снова. У Вас есть съёмные носители? Возможно они заражены. Если съёмные носители есть, тогда установите их держа нажатой кнопку Шифт и сделайте логи. Посмотрим, что там.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 17
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.yoi
- c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.zll (DrWEB: Win32.HLLW.Autoruner.2120)
- c:\\jiwsxh39.exe - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\program files\\mp3 player utilities 4.00\\deldrv.exe - not-a-virus:RiskTool.Win32.Deleter.e
- c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3603)
- c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.zll (DrWEB: Trojan.PWS.Wsgame.3604)
- c:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3604)
- c:\\windows\\system32\\amvo1.dll - Trojan-GameThief.Win32.OnLineGames.zll (DrWEB: Trojan.PWS.Wsgame.3604)
- d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.yoi
- d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.zll (DrWEB: Win32.HLLW.Autoruner.2120)
- d:\\jiwsxh39.exe - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3603)
- e:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.yoi
- e:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.zll (DrWEB: Win32.HLLW.Autoruner.2120)
- e:\\jiwsxh39.exe - Trojan-GameThief.Win32.OnLineGames.yoi (DrWEB: Trojan.PWS.Wsgame.3603)
- e:\\инсталы\\cursorcafewrap_tb.exe - not-a-virus:AdWare.Win32.Comet.ac (DrWEB: archive: archive: Adware.Comet)
Уважаемый(ая) taratuka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.