Проверял Avira Antivir, CureIt, AVZ и никак не могу вычистить эту dll.
Восстановление системы делал, не помогло.
Проверял и с флешки в режиме read-only и в безопасном режиме пробовал, все равно сидит зараза.
Посмотрите плиз.
Проверял Avira Antivir, CureIt, AVZ и никак не могу вычистить эту dll.
Восстановление системы делал, не помогло.
Проверял и с флешки в режиме read-only и в безопасном режиме пробовал, все равно сидит зараза.
Посмотрите плиз.
Последний раз редактировалось Dunkelheit; 10.11.2008 в 12:17.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windows\system32\msyu32.dll',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=31141
Карантин закачал.
Выполните такой скрипт:
Затем скрипт из поста №2, текущий карантин 8,5 метров...Код:begin ClearQuarantine; end.
Все сделал и закачал.
Файл сохранён как 080930_014158_virus_48e1ca36cf6f3.zip
msyu32.dll-Trojan-GameThief.Win32.OnLineGames.thrj
Выполните скрипт:
Повторите логи...Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\windows\system32\msyu32.dll '); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Скрипт выполнил. Повторяю логи.
Последний раз редактировалось Dunkelheit; 10.11.2008 в 12:17.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Проверьтесь свежим CureIT и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('aic32p'); DeleteFile('C:\WINDOWS\system32\drivers\nomonn.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('aic32p'); BC_Activate; RebootWindows(true); end.
CureIt поругался только на файлы карантина AVZ
Логи повторяю
Последний раз редактировалось Dunkelheit; 10.11.2008 в 12:17.
Очистите карантин Доктора, в логах чисто, жалобы есть?
Уважаемый(ая) Dunkelheit, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.