На всех дисках в корне появились файлы u.bat и autorun и перестали отображаться скрытые и системные файлы. Файл вируса удалось удалить с помощью AVZ, но отображение скрытых не работает.
На всех дисках в корне появились файлы u.bat и autorun и перестали отображаться скрытые и системные файлы. Файл вируса удалось удалить с помощью AVZ, но отображение скрытых не работает.
Отключить антивирус и интеренет,
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
Прислать карантин согласно приложения 3 правил .Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('K:\autorun.inf',''); QuarantineFile('H:\autorun.inf',''); QuarantineFile('G:\autorun.inf',''); QuarantineFile('F:\autorun.inf',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('D:\Program Files\Merging Technologies\Pyramix Virtual Studio\MediaMerger.exe',''); QuarantineFile('C:\WINDOWS\system32\hidec',''); QuarantineFile('C:\WINDOWS\system32\stobject.dll',''); QuarantineFile('C:\WINDOWS\system32\ntbackup.exe',''); QuarantineFile('C:\WINDOWS\system32\browseui.dll',''); QuarantineFile('C:\WINDOWS\system32\SHELL32.dll',''); QuarantineFile('C:\WINDOWS\System32\wscript.exe',''); QuarantineFile('C:\WINDOWS\System32\cscui.dll',''); QuarantineFile('C:\WINDOWS\System32\cscript.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\houston.sys',''); QuarantineFile('C:\WINDOWS\system32\clipsrv.exe',''); QuarantineFile('C:\WINDOWS\system32\COMRes.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('C:\Program Files\XemiComputers\Active Desktop Calendar\MouseHook.dll',''); QuarantineFile('c:\program files\common files\grass valley\procoder 3\kernel\pnxservr.exe',''); QuarantineFile('c:\progra~1\echodi~1\console3\launch.exe',''); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); DeleteFile('E:\autorun.inf'); DeleteFile('F:\autorun.inf'); DeleteFile('G:\autorun.inf'); DeleteFile('H:\autorun.inf'); DeleteFile('K:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(9); ExecuteRepair(12); RebootWindows(true); end.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17014
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Уважаемый(ая) jahzberg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.