Что случилось?
Что случилось?
Сердце решает кого любить... Судьба решает с кем быть...
ничего...а что-то должно?
Нет, но Вы как-то странно выразились. Я подумала, что система не загружается.
Сердце решает кого любить... Судьба решает с кем быть...
все нормально, извините)
жду действий интернета, жду лагов)
Логи повторять не нужно! Сейчас будет еще один скрипт.
Сердце решает кого любить... Судьба решает с кем быть...
ок
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\80.scr'); DeleteFile('C:\WINDOWS\system32\87.scr'); DeleteFile('C:\WINDOWS\system32\drivers\BSuBT.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); CopyFile('C:\WINDOWS\System32\notepad.exe','C:\WINDOWS\system32\drivers\BSuBT.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
логи:
Это логи после выполнения последнего скрипта?
Сердце решает кого любить... Судьба решает с кем быть...
да
а что не так?
Смотрела по времени сканирования. Еще раз выполните последний скрипт и повторите только лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
вот сейчас посмотрите
Ничего зловредного в логах нет. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
вроде пока все нормально, завтра отпишу если будут проблемы. Спасибо что занялись моей проблемой
Добавлено через 11 часов 26 минут
Проблема возобновилась, приходиться кликать по 10 раз
Последний раз редактировалось DRIMM; 11.11.2009 в 13:33. Причина: Добавлено
Делайте новые логи.
логи:
антивирус не работал 30 мин, появился файлик q8e4y5p1p1u4.exe
С флэшки повторно заразились.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\*.exe',''); QuarantineFile('C:\WINDOWS\system32\*.scr',''); QuarantineFile('c:\windows\system32\drivers\bsubt.exe',''); TerminateProcessByName('c:\windows\system32\drivers\bsubt.exe'); DeleteFile('c:\windows\system32\drivers\bsubt.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); DeleteFile('E:\autorun.inf'); DeleteFile('E:\RECYCLER\S-51-9-25-3434476501-1644491933-601013354-1214\BSuBT.exe'); DeleteFile('C:\WINDOWS\system32\80.scr'); DeleteFile('C:\WINDOWS\system32\87.scr'); DeleteFile('C:\q8e4y5p1p1u4.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); ExecuteWizard('SCU', 3, 3, true); BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=59774
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
хмм, с какой флешки, флэшек я не вставлял никаких
логи:
А диск E тогда что?
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\q8e4y5p1p1u4.exe'); DeleteFile('C:\WINDOWS\system32\48.scr'); DeleteFile('c:\windows\system32\drivers\bsubt.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
3. Скачайте AVPTool и сделайте полную проверку компьютера... После отпишитесь.
Сердце решает кого любить... Судьба решает с кем быть...
Уважаемый(ая) DRIMM, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.