Перейти к содержанию

И снова Trojan.Win32.Pakes.cdw!


Рекомендуемые сообщения

Здравствуйте, уважаемые!

KIS 7.0 обнаруживает эту заразу в c:\windows\system32\aclul.dll, но удалить не может - "Лечение невозможно: отсутствуют права на запись". Насколько я понял, я не первый обращаюсь с подобной проблемой, прошу и мне тоже помочь победить гадину! Заранее спасибо!

virusinfo_syscheck.zip

virusinfo_syscure.zip

sysinfo.zip

hijackthis.zip

Ссылка на сообщение
Поделиться на другие сайты

Выполните скрипты в AVZ в следующем порядке:

1.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{0AA26030-3BD6-4C53-90E4-2C1C45572555}');
QuarantineFile('C:\WINDOWS\system32\mswapi.dll','');
QuarantineFile('C:\WINDOWS\system32\aclul.dll','');
QuarantineFile('C:\WINDOWS\system32\Drivers\azighofk.dat','');
DeleteFile('C:\WINDOWS\system32\Drivers\azighofk.dat');
DeleteFile('C:\WINDOWS\system32\aclul.dll');
DeleteFile('C:\WINDOWS\system32\mswapi.dll');
BC_ImportALL;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.

2.

begin
CreateQurantineArchive(GetAVZDirectory+'virus.zip');
end.

Пофиксите в HijackThis

F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

Отправьте файл virus.zip из папки AVZ мне на User52254@freemail.ru Повторите логи.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...