Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Рекомендуемые сообщения

Логи не те

8. Создайте тему в ветке «Лечение систем от компьютерных вирусов» и присоедините полученные логи: virusinfo_syscure.zip, virusinfo_syscheck.zip, hijackthis.log

P>S> Темы разделяю.

Изменено пользователем akoK
Ссылка на комментарий
Поделиться на другие сайты

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(true);SetServiceStart('dac970nt', 4);QuarantineFile('L:\autorun.inf','');QuarantineFile('C:\WINDOWS\system32\igfxpers.exe','');QuarantineFile('C:\WINDOWS\system32\igfxtray.exe','');QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');QuarantineFile('C:\WINDOWS\system32\drivers\pinmpl.sys','');QuarantineFile('d:\wscheduler\wscheduler.exe','');QuarantineFile('c:\docume~1\c21\locals~1\temp\winsybm.exe','');QuarantineFile('c:\docume~1\c21\locals~1\temp\winnuuy.exe','');DeleteFile('c:\docume~1\c21\locals~1\temp\winnuuy.exe');DeleteFile('c:\docume~1\c21\locals~1\temp\winsybm.exe');DeleteFile('C:\DOCUME~1\c21\LOCALS~1\Temp\winsybm.exe');DeleteFile('C:\DOCUME~1\c21\LOCALS~1\Temp\winnuuy.exe');DeleteFile('C:\WINDOWS\system32\drivers\pinmpl.sys');DeleteService('dac970nt');BC_ImportALL;ExecuteRepair(6);ExecuteRepair(8);BC_Activate;ExecuteSysClean;RebootWindows(true);end.

После выполнения скрипта компьютер перезагрузится.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

Полученный архив отправьте на akok<at>pisem.net с указанной ссылкой на тему. (at=@)

Пофиксить в HijackThis следующие строчки

 O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
Ссылка на комментарий
Поделиться на другие сайты

хммм....у Вас Virus.Win32.Sality.aa

Лечение файлового вируса.

После лечения подготовьте еще один комплект логов.

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...