Junior Member
Вес репутации
56
виряки
После загрузки винды не запускаются программы...все запускал переименовывая... после того, как запустилась AVZ первый раз выскочило окошко с ошибкой NTAutotoryty\system и типа шатдаун через 60 сек...остановил shutdown /a, только после этого выполнил первый скрипт...
второй скрипт не создает нужный для отправки архив по ентому выслать ег не могу!
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}');
QuarantineFile('c:\windows\system32\winthumb.exe','');
QuarantineFile('C:\WINDOWS\system32\wpv771240664193.exe','');
QuarantineFile('C:\WINDOWS\system32\acelpdeca.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\netsik.sys','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\C.tmp.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\init.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Admin.exe','');
QuarantineFile('C:\WINDOWS\system32\digeste.dll','');
QuarantineFile('C:\WINDOWS\system32\digiwet.dll','');
QuarantineFile('C:\WINDOWS\winstart.bat','');
DeleteFile('C:\WINDOWS\system32\wpv771240664193.exe');
DeleteFile('C:\WINDOWS\system32\acelpdeca.exe');
DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\C.tmp.exe');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\init.exe');
DeleteFile('C:\Documents and Settings\Admin\Admin.exe');
DeleteFile('C:\WINDOWS\system32\digeste.dll');
DeleteFile('C:\WINDOWS\system32\digiwet.dll');
DeleteFile('C:\WINDOWS\winstart.bat');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
BC_DeleteSvc('AlerterALG');
BC_DeleteSvc('DhcpRpcLocator');
BC_DeleteSvc('netsik');
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=44602
3. Повторите логи.
Последний раз редактировалось Aleksandra; 26.04.2009 в 22:17 .
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
56
при выполнении скрипта выдает
Ошибка: Undeclared identifier: "ExcuteReapir" в позиции 27:14
Сердце решает кого любить... Судьба решает с кем быть...
Junior Member
Вес репутации
56
О_О
Аваст объявился после перезагрузки)))) Пока остановил его
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 7 В ходе лечения обнаружены вредоносные программы:
c:\windows\system32\acelpdeca.exe - Email-Worm.Win32.Joleee.nu ( DrWEB: BackDoor.IRC.Bot.114 ) c:\windows\system32\digeste.dll - Backdoor.Win32.Zdoogu.bh ( DrWEB: Trojan.Inject.5512, BitDefender: Trojan.Waledac.Gen.1 ) c:\windows\system32\digiwet.dll - Backdoor.Win32.IRCBot.isd ( DrWEB: Trojan.Botnetlog.3 ) c:\windows\system32\drivers\netsik.sys - Rootkit.Win32.Agent.ikz ( DrWEB: Trojan.NtRootKit.2763, BitDefender: Rootkit.Kobcka.C ) c:\windows\system32\winthumb.exe - HEUR:Trojan.Win32.Generic c:\windows\system32\wpv771240664193.exe - Trojan.Win32.Agent2.ipa ( DrWEB: Trojan.Proxy.5827, BitDefender: Trojan.Agent.AMRR )