-
Junior Member
- Вес репутации
- 49
не могу излечиться от вируса ydwzro.exe
Здравствуйте, притащил на флешке из Пенсионного Фонда вирус,
на ней постоянно есть папка с исполняемым файлом maletic.exe и файл autorun.inf, они не удаляются. Прописался на компьютере также не удаляемый файл ydwzro.exe. Также с периодичностью стал сам запускаться браузер и заходить на сайт http://www.truthfulstories.com/index.php/
Помогите, пожалуйста!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Здравствуйте.
Подключите флэшку и оставьте подключенной до конца лечения.
Отключите:
-ПК от интернета
-Все защитные приложения
-Восстановление системы
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\User\ydwzro.exe','');
QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\ADDMEM.SYS','');
QuarantineFile('C:\WINDOWS\system32\dgdersvc.exe','');
DeleteFile('C:\Documents and Settings\User\ydwzro.exe');
DeleteFile('F:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "Прислать запрошенный карантин" наверху темы).
Повторите логи.
Последний раз редактировалось Bratez; 01.02.2011 в 15:34.
-