У меня вирус smss.exe как от него избавиться? Помогите, полуйста.
Добавлено через 6 минут
Как можно быстрее избавиться от этого вируса?
Помогите, а я вас отблагодарю.
СПАСИБО БОЛЬШОЕ скажу.
У меня вирус smss.exe как от него избавиться? Помогите, полуйста.
Добавлено через 6 минут
Как можно быстрее избавиться от этого вируса?
Помогите, а я вас отблагодарю.
СПАСИБО БОЛЬШОЕ скажу.
Последний раз редактировалось Dmf; 13.07.2007 в 16:05. Причина: Добавлено сообщение
Отключите антивирус и интернет(странно что ещё работает)
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Прислать карантин согласно приложения 3 правил .Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор.SERVER\WINDOWS\system32\ie4uinit.exe',''); QuarantineFile('C:\Documents and Settings\Администратор.SERVER\WINDOWS\system32\regsvr32.exe',''); QuarantineFile('C:\Documents and Settings\Администратор.SERVER\WINDOWS\system32\rundll32.exe',''); QuarantineFile('C:\system32\mswsock.dll',''); QuarantineFile('C:\WINDOWS\system32\FIREMA~1.SCR',''); QuarantineFile('C:system32\webcheck.dll',''); QuarantineFile('C:\WINDOWS\system32\tscupgrd.exe',''); QuarantineFile('C:\WINDOWS\System32\cscui.dll',''); QuarantineFile('C:\WINDOWS\System32\drivers\ws2ifsl.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\winachcf.sys',''); QuarantineFile('C:\WINDOWS\System32\win32k.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\wdmaud.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\wanarp.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\vga.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\update.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\redbook.sys',''); QuarantineFile('C:\WINDOWS\System32\RDPDD.dll',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\rdbss.sys',''); QuarantineFile('C:\WINDOWS\system32\ntdll.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\mnmdd.SYS',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\mdmxsdk.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\ks.sys',''); QuarantineFile('C:\WINDOWS\system32\KDCOM.DLL',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\i8042prt.sys',''); QuarantineFile('C:\WINDOWS\system32\hal.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Fips.SYS',''); QuarantineFile('C:\WINDOWS\system32\BOOTVID.dll',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\amdk7.sys',''); QuarantineFile('C:\WINDOWS\system32\drivers\afd.sys',''); QuarantineFile('C:\WINDOWS\system32\smss.exe',''); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=11014
P.S.
По моему у вас родные файлы заражены, приготовьте оригинальный диск
У вас старя версия hijack this, скачайте новую. ссылка в правилах.
Последний раз редактировалось drongo; 14.07.2007 в 13:30.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Отправил карантин по ссылке
Почему-то загружается по ссылке почти полностью, а потом останавлиивается загрузка и все. Что в таких случаях делать?
Какой размер файла?
AndreyKa, 8,11 метров, чего он такой большой то?
Добавлено через 38 секунд
Закачался зараза
Добавлено через 1 час 55 минут
drongo, Отправил, дальше что делать?
Последний раз редактировалось Dmf; 16.07.2007 в 13:59. Причина: Добавлено сообщение
AndreyKa, Отправил, дальше что делать? Видно теперь?
В вашем карантине ничего вредоносного не найдено.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 64
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Dmf, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.