Уф, все! Победил! :)
AlexZir, огромное спасибо за совет! Очень полезный антивирус, сейчас помог, и в будущем поможет.
Вобще я удалял "экскременты", т.е. файлы, созданные этим вирем, потом поставил на сканинг, а параллельно наткнулся на форуме скрипт для AVZ, специально для этого вируса. Честно, стало обидно, что все так легко решается, а ты все ручками из всех папок удаляешь.
Кому нужен скрипт:
Цитата:
Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('SocksA.exe','');
QuarantineFile('C:\WINDOWS\system32\WinSit.exe','');
QuarantineFile('C:\WINDOWS\system\Fun.exe','');
QuarantineFile('C:\WINDOWS\inf\Other.exe','');
QuarantineFile('C:\WINDOWS\dc.exe','');
QuarantineFile('C:\WINDOWS\SVIQ.EXE','');
QuarantineFile('C:\WINDOWS\AGRSMMSG.exe','');
QuarantineFile('C:\WINDOWS\system32\config\Win.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\Wbutton.sys','');
DeleteFile('C:\WINDOWS\system32\config\Win.exe');
DeleteFile('C:\WINDOWS\SVIQ.EXE');
DeleteFile('C:\WINDOWS\dc.exe');
DeleteFile('C:\WINDOWS\inf\Other.exe');
DeleteFile('C:\WINDOWS\system\Fun.exe');
DeleteFile('C:\WINDOWS\system32\WinSit.exe');
DeleteFile('SocksA.exe');
BC_ImportALL;
ExecuteRepair(6);
ExecuteRepair(8);
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
|
AlexZir, еще раз спасибо. :)