Комп который можно излечить только с Вашей мопощью.
Он убивает антивирусные прцессы,закрывает проги, сетевое окружение отваливается. Я думаю просмотрев отчеты Вы сами все увидите. Заранее благодарю.
Комп который можно излечить только с Вашей мопощью.
Он убивает антивирусные прцессы,закрывает проги, сетевое окружение отваливается. Я думаю просмотрев отчеты Вы сами все увидите. Заранее благодарю.
ОТКЛЮЧИТЕ вочтановление системы
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('E:\y82td3td.com',''); QuarantineFile('E:\v.cmd',''); QuarantineFile('E:\usdeiect.com',''); QuarantineFile('E:\u2.cmd',''); QuarantineFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024063.cmd',''); QuarantineFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023054.cmd',''); QuarantineFile('E:\2ifetri.cmd',''); QuarantineFile('D:\v.cmd',''); QuarantineFile('D:\xpbkh.com',''); QuarantineFile('D:\u2.cmd',''); QuarantineFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024061.cmd',''); QuarantineFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023052.cmd',''); QuarantineFile('D:\y82td3td.com',''); QuarantineFile('D:\2ifetri.cmd',''); QuarantineFile('C:\y82td3td.com',''); QuarantineFile('C:\xpbkh.com',''); QuarantineFile('C:\v.cmd',''); QuarantineFile('C:\u2.cmd',''); QuarantineFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024059.cmd',''); QuarantineFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023050.cmd',''); QuarantineFile('C:\WINDOWS\system32\avpo.exe',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys',''); QuarantineFile('C:\WINDOWS\system32\nvapi.dll',''); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\WINDOWS\system32\avpo.exe'); DeleteFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023050.cmd'); DeleteFile('C:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024059.cmd'); DeleteFile('C:\u2.cmd'); DeleteFile('C:\v.cmd'); DeleteFile('C:\xpbkh.com'); DeleteFile('C:\y82td3td.com'); DeleteFile('D:\2ifetri.cmd'); DeleteFile('D:\y82td3td.com'); DeleteFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023052.cmd'); DeleteFile('D:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024061.cmd'); DeleteFile('D:\u2.cmd'); DeleteFile('D:\xpbkh.com'); DeleteFile('D:\v.cmd'); DeleteFile('E:\2ifetri.cmd'); DeleteFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0023054.cmd'); DeleteFile('E:\System Volume Information\_restore{599D38F0-FAD7-489D-9396-2D76CEF126E3}\RP30\A0024063.cmd'); DeleteFile('E:\u2.cmd'); DeleteFile('E:\usdeiect.com'); DeleteFile('E:\v.cmd'); DeleteFile('E:\xpbkh.com'); DeleteFile('E:\y82td3td.com'); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('E:\autorun.inf'); BC_ImportALL; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=19647
Повторите логи
Microsoft Most Valuable Professional in Consumer Security
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 61
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Mistakila, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.