|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите вылечить |
|
Помогите вылечить
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать
Помогите вылечить Nod пишет: Оперативная память » svchost.exe(1068) - модифицированный Win32/Dorkbot.A червь - очистка невозможна
|
|
Отправлено: 15:01, 29-10-2011 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Привет сейчас погляжу
Важно: Установите SP3 http://www.microsoft.com/downloads/r...8-1e1555d4f3d4 (может потребоваться повторная активация) + все критические обновления Windows Установите IE8 http://windows.microsoft.com/ru-RU/i...r/downloads/ie и все обновления для него. Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Посейдон\application data\f.tmp'); QuarantineFileF('c:\documents and settings\Посейдон\application data\', '*.tmp', false, '', 0, 0); QuarantineFile('C:\WINDOWS\system32\72.exe',''); QuarantineFile('C:\Documents and Settings\Посейдон\Application Data\dadvmgr32.exe',''); QuarantineFile('C:\Documents and Settings\Посейдон\Application Data\Rfxgxx.exe',''); QuarantineFile('c:\documents and settings\Посейдон\application data\f.tmp',''); DeleteFile('c:\documents and settings\Посейдон\application data\f.tmp'); DeleteFile('C:\Documents and Settings\Посейдон\Application Data\Rfxgxx.exe'); DeleteFile('C:\Documents and Settings\Посейдон\Application Data\dadvmgr32.exe'); DeleteFile('C:\WINDOWS\system32\72.exe'); DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}'); DeleteFileMask('c:\documents and settings\Посейдон\application data\', '*.tmp', false); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rfxgxx'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Повторите логи AVZ и RSIT Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
------- Отправлено: 15:09, 29-10-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Спасибо, понял! потребует времени..
|
Отправлено: 15:25, 29-10-2011 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите вылечить | byaka | Лечение систем от вредоносных программ | 9 | 08-04-2011 11:04 | |
Помогите вылечить ноутбук | grey07 | Лечение систем от вредоносных программ | 1 | 13-09-2010 15:29 | |
Принтер - помогите вылечить принтер | pribl | Прочее железо | 1 | 09-12-2009 21:56 | |
Помогите вылечить сеть | banbug | Лечение систем от вредоносных программ | 1 | 30-03-2009 15:04 | |
HDD - Помогите вылечить старый винт | Dudee | Накопители (SSD, HDD, USB Flash) | 24 | 19-12-2008 19:58 |
|