-
Junior Member
- Вес репутации
- 65
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.Отключить все антивирусы и антишпионы , интернет.
2. Выполнить скрипт в AVZ:
Код:
begin
BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');
BC_QrFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
BC_QrFile('C:\WINDOWS\Temp\934154757.exe');
BC_QrFile('C:\WINDOWS\system32\cssrss.exe');
BC_QrFile('C:\WINDOWS\system32\3com_dmiv.exe');
BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');
BC_DeleteFile('C:\WINDOWS\SYSTEM32\DRIVERS\RUNTIME2.SYS');
BC_DeleteFile('C:\WINDOWS\system32\cssrss.exe');
BC_DeleteSvc('runtime');
BC_DeleteSvc('runtime2');
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(9);
RebootWindows(true);
end.
3. Пофиксить в HijackThis
Код:
O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
4. в сейфмоде загрузиться и почистить папку C:\WINDOWS\Temp\
5.Прислать карантин по пункту 3 правил , ваша ссылка : http://virusinfo.info/upload_virus.php?tid=13569
-