Выполнить:
прислать карантин.Код:begin ClearQuarantine; BC_QrFile('C:\WINDOWS\system32\DRIVERS\vdrv9000.sys'); BC_Activate; RebootWindows(true); end.
З.Ы. Если влез раньше Александры, то извиняюсь.
Выполнить:
прислать карантин.Код:begin ClearQuarantine; BC_QrFile('C:\WINDOWS\system32\DRIVERS\vdrv9000.sys'); BC_Activate; RebootWindows(true); end.
З.Ы. Если влез раньше Александры, то извиняюсь.
Последний раз редактировалось PavelA; 09.06.2009 в 11:15.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
вылезла ошибка expected в позиции 8:1
Поправил скрипт.
Спс Александре за замечание, пока будем только карантинить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
карантин отправил
Повтори мой скрипт еще разок, что-то с утра строчки не туда вставляю.![]()
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
повторил и что теперь? - карантин пуст!
только вылетает ошибка 0x6fe216e2, зависает Explorer и виснет сеть
Добавлено через 50 минут
после всех процедур наблюдается такое:
1. вырубает explorer остается в сети и что то качает!
2. NOD32 обнаружил 09.06.2009 11:45:53 Win32/TrojanDownloader.Bredolab.AA trojan connection terminated - quarantined MICROSOF-AA56B5\Администратор Threat was detected upon access to web by the application: C:\Program Files\Opera 10 Preview\opera.exe.
Что делать?
Последний раз редактировалось Multur; 09.06.2009 в 12:21. Причина: Добавлено
с удовольствием все снес бы к чертям! но я не востановлю некоторые програмы а они для работы!![]()
Деинсталлируйте Virtual CD 9 и попробуйте выполнить скрипт из сообщения №9
Удалил Virtual CD 9;
при выполнении скрипта из сообщения №9 вылетает таже ошибка Invalid data type for
Что-то мешает выполнению скрипта, а вот что пока понять не могу. Тему Вашу мы добьем. Это уже дело принципа.
Проверку компьютера с помощью AVPTool делали? Если нет, то очистите временные файлы, кеш браузера, сделайте полную проверку компьютера с помощью AVPTool и повторите логи...
Сердце решает кого любить... Судьба решает с кем быть...
сделал проверку через Tools нашл 3 вируса есть отчет по работе. приложить его?
Попробуйте выполнить скрипт из сообщения №9 в AVP Tool
в AVP TOOL скрипт не выполняется пишет - Сбой задачи "AVZ_scan"
А если так
Пофиксить в HiJack
ПерезагрузитьсяКод:O4 - HKLM\..\Run: [DriverCD] I:\Run.exe O4 - HKLM\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe O4 - HKCU\..\Run: [rs32net] C:\WINDOWS\System32\rs32net.exe O4 - HKCU\..\Run: [Администратор] C:\Documents and Settings\Администратор\Администратор.exe /i
Попытаться выполнить скрипт из сообщения №9
профиксил... теже ошибки что в AVZ что в AVP TOOL
p/s: постоянно вылетает ошика svchost.exe к памяти и виснет
Добавлено через 7 часов 20 минут
что, можно компьютер выкинуть?
Последний раз редактировалось Multur; 11.06.2009 в 20:27. Причина: Добавлено
1. Временно деинсталлируйте антивирус и эмулятор дисков.
2. Выполните эту инструкцию http://virusinfo.info/showthread.php?t=3519 и загрузите полученный карантин через форму http://virusinfo.info/index.php?page=uploadclean После его загрузки продублируйте имя и MD5 файла, который выдаст форма приема карантинов.
Еще важно знать, что у Вас левая сборка Windows или на машине побывал файловый вирус?
Последний раз редактировалось Aleksandra; 12.06.2009 в 11:30.
Сердце решает кого любить... Судьба решает с кем быть...
Уважаемый(ая) Multur, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.