Jump to content
СофтФорум - всё о компьютерах и не только

Помогите вылечить вирус, вирус в рабочем компе


Recommended Posts

Спасибо большое за помощь, компьютер у меня дома, логи передам завтра, а пока можете посмотреть логи моей рабочей машины? присоеденяю

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Link to comment
Share on other sites

можете посмотреть логи моей рабочей машины?

На будущее - для каждого компьютера следует создавать отдельную тему, чтобы не было путаницы.

Edited by Matias
Link to comment
Share on other sites

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys','');QuarantineFile('c:\windows\system32\vhosts.exe','');DeleteFile('c:\windows\system32\vhosts.exe');DeleteFile('C:\WINDOWS\system32\DRIVERS\smtpdrv.sys');BC_ImportAll;BC_QrFile('C:\WINDOWS\System32\drivers\runtime2.sys');BC_QrFile('C:\WINDOWS\Temp\startdrv.exe');BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys');BC_DeleteFile('C:\WINDOWS\Temp\startdrv.exe');BC_DeleteSvc('smtpdrv');BC_DeleteSvc('runtime2');BC_DeleteSvc('msupdate');ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес 54712<at>rambler.ru где <at> - это @. В письме дайте ссылку на тему форума.

После этого сделайте логи заново, посмотрим, что с врагами.

Link to comment
Share on other sites

Пофиксить в HijackThis следующие строчки

	O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);DeleteFile('C:\WINDOWS\Temp\startdrv.exe');DelAutorunByFileName('C:\WINDOWS\Temp\startdrv.exe');BC_ImportDeletedList;BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

Повторите лог virusinfo_syscheck и HJT.

Link to comment
Share on other sites

Guest
This topic is now closed to further replies.
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...