прошу помочь в лечении заразы
заранее спасибо
прошу помочь в лечении заразы
заранее спасибо
почему-то по более поздним постам ответы есть, а по моему - тишина
Выполните скрипт в AVZ в безопасном режиме
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Internet Explorer\xpsp2res.dll',''); QuarantineFile('C:\Documents and Settings\boss\Главное меню\Программы\Автозагрузка\sisgbi32.exe',''); DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS'); DeleteFile('C:\Documents and Settings\boss\Главное меню\Программы\Автозагрузка\sisgbi32.exe'); DeleteFile('C:\Program Files\Internet Explorer\xpsp2res.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('sfc'); BC_DeleteSvcReg('sfc'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи в обычном режиме
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
карантин закачан
Файл сохранён как 100902_141333_2010-09-02_4c7f78cd6108a.zip
Размер файла 1285
MD5 17009fb9b86a82ead13bb108f7981bf3
новые логи (AVZ обновлен 02-09-10):
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
thyrex,
вроде все нормально - логи же я закачал по "вторичным половым признакам" - вроде чисто
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) SiR666, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.