логи прикрепляю.
логи прикрепляю.
Последний раз редактировалось mic149; 06.04.2011 в 18:22.
Отключите Системное восстановление!!! как- посмотреть можно тут
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask('C:\Documents and Settings\maegan\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\oonfd'); RegKeyResetSecurity('HKLM','SYSTEM\CurrentControlSet\Services\oonfd\Parameters'); QuarantineFile('C:\WINDOWS\system32\ylzcv.dll',''); DeleteFile('C:\WINDOWS\system32\ylzcv.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
- Сделайте лог Gmer
...прикрепляю.
Вирус еще есть, но сайт virusinfo открываться стал...
Последний раз редактировалось mic149; 06.04.2011 в 18:22.
Обновите систему
- Установите Internet-Explorer 8.(даже если Вы его не используете)
- Поставте все последние обновления системы Windows - тут
так а с вирусом что?
в логах чисто.
был Net-Worm.Win32.Kido.ih
спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\ylzcv.dll - Net-Worm.Win32.Kido.ih ( DrWEB: Win32.HLLW.Shadow.based, BitDefender: Win32.Worm.Downadup.Gen, NOD32: Win32/Conficker.X worm, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) mic149, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.