ПО-МО-ГИ-ТЕ! При загрузке системы выпадает окно "не могу найти файл csrcs.exe", не работают клиент-банки, не открывается диск С (системный), не работает 1С, еще на флешке вирус,
не могу удалить. Скрипты прилагаю.
ПО-МО-ГИ-ТЕ! При загрузке системы выпадает окно "не могу найти файл csrcs.exe", не работают клиент-банки, не открывается диск С (системный), не работает 1С, еще на флешке вирус,
не могу удалить. Скрипты прилагаю.
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\horadg.exe',''); QuarantineFile('H:\autorun.inf',''); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('D:\autorun.inf'); DeleteFile('E:\autorun.inf'); DeleteFile('H:\autorun.inf'); DeleteFile('H:\horadg.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Никаких изменений, помогите, второй день не работаю, директор в истерике!!!
выполните скрипт
повторите логиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('ASFWHide'); DeleteService('ASFW_HideEXE'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\ASFW_HideEXE'); DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\ASFWHide'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
Диск С открывается, а клиент-банки похоже умерли окончательно. Один так и невозможно открыть, а от второго на рабочем столе остался только значок "блокнот с шестеренкой". И как мне быть с флешкой? Я ее боюсь подключать, никак не могу с нее удалить "csrcs.exe".
флешку проверте антивирусом .... после того как отключите автозапуск (см раздел Чаво) ...
в логах ничего зловредного ...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 47
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) OLAY, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.