Стоит касперкий лицензия! базы актуальные! Получил вирус при включенной защите! теперь немогу вылечиться! Логи прилагаются!
Стоит касперкий лицензия! базы актуальные! Получил вирус при включенной защите! теперь немогу вылечиться! Логи прилагаются!
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZPMStatus(True); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\svchost.exe',''); QuarantineFile('C:\WINDOWS\system32\digeste.dll',''); BC_DeleteSvc('msupdate'); BC_DeleteSvc('win32x'); QuarantineFile('c:\windows\system32\..\svchost.exe',''); QuarantineFile('c:\windows\system32\userinit.exe',''); DeleteFile('c:\windows\system32\..\svchost.exe'); DeleteFile('C:\WINDOWS\system32\digeste.dll'); DeleteFile('C:\WINDOWS\svchost.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ!
Сделайте новый лог по пункту 2 Диагностики и приложите к этой теме.
Советую установить Service Pack 3 на Windows (может потребоваться активация).
Файл карантина выслал, базы обновил,...что дальше?
Системный файл c:\windows\system32\userinit.exe заменен на троян. Если его удалить, то Windows перестанет загружаться. Его следует заменить на правильный.
Например, этот: http://virusinfo.info/attachment.php...7&d=1228217426 (распакуйте сначала из архива).
При замене переименуйте троянский userinit.exe и запишите здоровый.
Перезагрузите компьютер.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\svchost.exe - Backdoor.Win32.Agent.abid (DrWEB: Trojan.DownLoader.46295)
- c:\\windows\\system32\\digeste.dll - Trojan.Win32.Agent.bfpy (DrWEB: Trojan.Botnetlog.1)
- c:\\windows\\system32\\..\\svchost.exe - Backdoor.Win32.Agent.abid (DrWEB: Trojan.DownLoader.46295)
- c:\\windows\\system32\\userinit.exe - Trojan-Dropper.Win32.Agent.aekz (DrWEB: Trojan.MulDrop.29377)
Уважаемый(ая) MIRAGESAT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.