-
Junior Member
- Вес репутации
- 57
Не лечаться вирусы на компьтере
Здравствуйте!
Возникли большие проблемы с вирусами. Антивирусная программа NOD32 их вроде бы лечит, но когда перезагружаешь компьютер они снова появляются. Сделал все как написано в вашей инструкции. Высылаю файлы.
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\LocalService\Cookies\ttykd.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\PUUVOOSO.sys','');
QuarantineFile('C:\WINDOWS\system32\cnbjmod.dll','');
QuarantineFile('C:\WINDOWS\system32\clusap.dll','');
QuarantineFile('C:\WINDOWS\system32\drivers\services.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\yptxm.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\tejch.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\sruvp.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\rrwjn.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\jfctx.exe','');
QuarantineFile('C:\Documents and Settings\Сергей\Cookies\hynkk.exe','');
QuarantineFile('C:\WINDOWS\system32\config32\_0002\wizard.dll','');
QuarantineFile('C:\WINDOWS\system32\blphc39rj0e3bp.scr','');
QuarantineFile('C:\Documents and Settings\Сергей\svchost.exe','');
QuarantineFile('C:\Documents and Settings\LocalService\svchost.exe','');
DeleteService('Network Driver Interface');
QuarantineFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe','');
DeleteFile('F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1015\svchost.exe');
DeleteFile('C:\Documents and Settings\LocalService\svchost.exe');
DeleteFile('C:\Documents and Settings\Сергей\svchost.exe');
DeleteFile('C:\WINDOWS\system32\blphc39rj0e3bp.scr');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\hynkk.exe');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\jfctx.exe');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\rrwjn.exe');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\sruvp.exe');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\tejch.exe');
DeleteFile('C:\Documents and Settings\Сергей\Cookies\yptxm.exe');
DeleteFile('C:\WINDOWS\system32\drivers\services.exe');
DeleteFile('C:\WINDOWS\system32\clusap.dll');
DeleteFile('C:\WINDOWS\system32\drivers\PUUVOOSO.sys');
DeleteFile('C:\Documents and Settings\LocalService\Cookies\ttykd.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=31994
Повторите логи.