Здравствуйте! Прошу Вашей помощи в излечении указанного вируса.
Необходимые файлы прилагаются.
Здравствуйте! Прошу Вашей помощи в излечении указанного вируса.
Необходимые файлы прилагаются.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('K:\autorun.exe',''); QuarantineFile('K:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\wihrm.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); QuarantineFile('C:\WINDOWS\system32\wrZ2tokl.dll',''); QuarantineFile('C:\WINDOWS\system32\msvcrt57.dll',''); QuarantineFile('c:\windows\system32\riodrv.exe',''); TerminateProcessByName('c:\windows\system32\riodrv.exe'); QuarantineFile('c:\windows\system32\explore.exe',''); TerminateProcessByName('c:\windows\system32\explore.exe'); DeleteFile('c:\windows\system32\explore.exe'); DeleteFile('c:\windows\system32\riodrv.exe'); DeleteFile('C:\WINDOWS\system32\msvcrt57.dll'); DeleteFile('C:\WINDOWS\system32\wrZ2tokl.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.dll'); DeleteFile('C:\WINDOWS\system32\wihrm.dll'); DeleteFile('K:\autorun.inf'); DeleteFile('K:\autorun.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=47740
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Уважаемый(ая) timoor, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.