Доброго времени суток!
Чистил компьютер от вирусов. Но видать что-то пропустил. NOD32 при старте системы каждый раз находит и уничтожает какой-то троян.
Заранее, спасибо!
Доброго времени суток!
Чистил компьютер от вирусов. Но видать что-то пропустил. NOD32 при старте системы каждый раз находит и уничтожает какой-то троян.
Заранее, спасибо!
Последний раз редактировалось K.A.I; 23.10.2009 в 19:36.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\oazpywmg.sys',''); DeleteService('oazpywmg'); DeleteService('lrncigze'); QuarantineFile('C:\WINDOWS\System32\Drivers\lrncigze.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\lrncigze.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\oazpywmg.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Новые логи. Карантин пуст.
Последний раз редактировалось K.A.I; 23.10.2009 в 19:36.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; SetAVZPMStatus(True); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.
Обновления знаете, какие нужны или напомнить?
Последний раз редактировалось K.A.I; 23.10.2009 в 19:36.
Нет. Все ОК! Пасиб!
Уважаемый(ая) K.A.I, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.