Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Название темы: [решено] Поймал вирус
Показать сообщение отдельно

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Проверьте файл на www.virustotal.com и дайте ссылку с результатом проверки.
Код: Выделить весь код
C:\Program Files\EmEx3.com
• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 ClearQuarantine;
 QuarantineFile('C:\Program Files\EmEx3.com','');
 QuarantineFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe','');
 QuarantineFile('C:\WINDOWS\system32\tmp3C2.tmp','');
 QuarantineFile('C:\WINDOWS\system32\tmp194.tmp','');
 QuarantineFile('C:\WINDOWS\system32\tmp193','');
 DeleteFile('C:\WINDOWS\system32\tmp3C2.tmp');
 DeleteFile('C:\WINDOWS\system32\tmp194.tmp');
 DeleteFile('C:\WINDOWS\system32\tmp193.tmp');
 DeleteFile('C:\DOCUME~1\0000\LOCALS~1\Temp\sda.exe');
 RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\sda.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

-------


Последний раз редактировалось zirreX, 04-02-2011 в 19:44.


Отправлено: 19:36, 04-02-2011 | #21

Название темы: [решено] Поймал вирус