не отображаются скрытые файлы
аваст постоянно находит вирусы -(
не отображаются скрытые файлы
аваст постоянно находит вирусы -(
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\amvo.exe',''); QuarantineFile('C:\WINDOWS\system32\wincab.sys',''); DeleteFile('C:\WINDOWS\system32\wincab.sys'); DeleteFile('C:\WINDOWS\system32\amvo.exe'); DeleteFile('C:\autorun.inf'); DeleteFile('D:\autorun.inf'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=17634).
I am not young enough to know everything...
После скрипта Bratez выполните ещё одинКод:begin ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end.
Спасибо, все выполнила, отправила.
Там как раз есть файл amvo.exe который постоянно находил антивир, но ничего с ним не мог сделать
Ваш антивирус не обеспечивает должного уровня защиты. Если есть возможность, используйте один из рекомендованных нами продуктов.
Выполните следующий скрипт:
Обновите базы AVZ и сделайте новые логи.Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\188qsm.bat',''); DeleteFile('C:\188qsm.bat'); DeleteFile('D:\188qsm.bat'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Добавлено через 44 секунды
Новый карантин пришлите по правилам.
Последний раз редактировалось Bratez; 06.02.2008 в 17:44. Причина: Добавлено
I am not young enough to know everything...
ок, выполнила, файл C:\188qsm.bat отослала согласно правилам, вот скрипты
Поищите файл D:\2ifetri.cmd . Если найдется - удалите.
Больше ничего плохого не вижу.
P.S. Все это добро живет у вас где-то на съемных носителях (флэшка, плеер и т.п.).
I am not young enough to know everything...
поиск виндозовский не нашел, а AVZ нашел, удалила с помощью него, спасибо!
Советуем отключить автозапуск (не путать с автозагрузкой!!!) на всех дисках во избежании повторного заражения.
Спасибо, отключила.
Удобная прога.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.qpu (DrWEB: Win32.HLLW.Autoruner.1285)
- c:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.qpu (DrWEB: Trojan.MulDrop.6474)
- c:\\188qsm.bat - Trojan-GameThief.Win32.OnLineGames.qpu (DrWEB: Trojan.MulDrop.6474)
- d:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.qpu (DrWEB: Win32.HLLW.Autoruner.1285)
Уважаемый(ая) Marygold, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.