логи карантин 081002_041543_2008-10-02_48e4913fd032b.zip
свчхост рассылает
логи карантин 081002_041543_2008-10-02_48e4913fd032b.zip
свчхост рассылает
Последний раз редактировалось shoosha; 11.10.2008 в 03:35.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\system32\rs32net.exe'); QuarantineFile('C:\WINDOWS\System32\rs32net.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati0ixxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati0wyxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati2wmxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati2xaxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati3vlxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati4jlxx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati6ulxx.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati6ulxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati4jlxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati3vlxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati2xaxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati2wmxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati0wyxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati0ixxx.sys'); DeleteFile('C:\WINDOWS\System32\rs32net.exe'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('ati6ulxx'); BC_DeleteSvc('ati4jlxx'); BC_DeleteSvc('ati3vlxx'); BC_DeleteSvc('ati2xaxx'); BC_DeleteSvc('ati2wmxx'); BC_DeleteSvc('ati0wyxx'); BC_DeleteSvc('ati0ixxx'); BC_DeleteSvc('tcpsr'); BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
- Прикрепите логи к новому сообщению.
вроде стало лучше...
Последний раз редактировалось shoosha; 11.10.2008 в 03:35.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\ati4gixx.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ati0xaxx.sys',''); DeleteService('ati4gixx'); DeleteService('ati0xaxx'); DeleteFile('C:\WINDOWS\System32\Drivers\ati0xaxx.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ati4gixx.sys'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('ati4gixx'); BC_DeleteSvc('ati0xaxx'); BC_Activate; RebootWindows(true); end.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
- Прикрепите логи к новому сообщению.
а теперь?
Последний раз редактировалось shoosha; 11.10.2008 в 03:35.
Ничего плохого.
Удалите Windows Defender, если НОДом пользуетесь или наоборот.
Жалобы есть?
Спасибо! дифендер удалю. пока все хорошо.
Уважаемый(ая) shoosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.