-
Junior Member
- Вес репутации
- 56
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Отключите восстановление системы!
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\ur0.com','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\windows\system32\atwtusb.exe','');
QuarantineFile('C:\windows\system32\olhrwef.exe','');
QuarantineFile('C:\WINDOWS\system32\urretnd.exe','');
QuarantineFile('C:\WINDOWS\system32\afmain0.dll','');
QuarantineFile('C:\windows\system32\nmdfgds0.dll','');
DeleteFile('C:\windows\system32\nmdfgds0.dll');
DeleteFile('C:\WINDOWS\system32\afmain0.dll');
DeleteFile('C:\WINDOWS\system32\urretnd.exe');
DeleteFile('C:\windows\system32\olhrwef.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\ur0.com');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\ur0.com');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=39669).
Сделайте новые логи (avptool хорошо, а AVZ & HijackThis - лучше!).
I am not young enough to know everything...
-