Пятница, 11.10.2024, 17:30
Приветствую Вас Гость | RSS

Мини-чат

Наш опрос

Как Вам наш сайт?
Всего ответов: 300

Статистика


Онлайн всего: 1
Гостей: 1
Пользователей: 0

Форма входа

Поиск

Главная » Статьи » Лечение троянов и вирусов

Лечение (или удаление) зараж. файла Amvo0.dll
Через этот файл как я понял проходит все запускающееся, в том числе и ввод паролей от ящика, аськи, агента...

От админа:

Такую заразу я подхватил 2 дня назад, мой антивирь ругался на все подрят что я запускал, и писал что "Такая то программа, обращение к файлу Amvo0.dll недоступно" или что-то вроде того. Весь инет обшарил, и через часа 2 нашел на дохлом форуме лечение этой фигни, вобщем скрипты ниже я выдрал оттуда, и сам писал своими словами описание того что было на том форуме.

Скачиваем антивирус что-ли, как его там :), вобщем называется AWZ, весит мало, запускаем его(он не конфликтует ни с одним антивирусом и устанавливать его не надо!)
заходим во вкладку файл > выполнить скрипт, и вставляем то что ниже туда и нажимем "Запустить"

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\jwbnlb .exe','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','') ;
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\drivers\jwbnlb.exe ');
DeleteFile('C:\autorun.inf');
DeleteFile('D:\autorun.inf');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(9);
ExecuteRepair(13);
BC_Activate;
RebootWindows(true);
end.

После этого комп перезагрузится, и больше антивирь его видить и знать не будет. Но как написано на том форуме, чтобы вири и трояны с флэшек не создавали файл autorun, который является главной составной заразы, нужно создать любой файл (лучше текстовик), назвать любым именем, и в конце написать расширение .reg (файл реестра), далее открываем его через текстовой редактор и суем туда этот код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\Cdrom]
"AutoRun"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\policies\Explorer\NoDriveTypeAutoRun]
"NoDriveTypeAutoRun"=dword:000000FF

[HKEY_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:000000FF

Сохраняем, нажимем на него и добавляем в реестр (короче да нажмёте), и всё :)

Категория: Лечение троянов и вирусов | Добавил: [GM]-BAW (23.09.2008)
Просмотров: 2938 | Комментарии: 2 | Рейтинг: 1.0/1
Всего комментариев: 2
2 Ярослав  
0
А еще проще лечиться каспером 2009
Ответ: Каспер тоже не идеал, и у него бывают неплохие глюки вроде того, что он никаким способом не хочет ни приостанавливать защиту, ни отлючаться, и даже удалиться не может, пишет прав нет! (у меня такое было). И всех моментов он тоже уловить не может, так что антивирь это базовая защита, а не решение от всех проблем! Удачи

1 Ярослав  
0
Последнее кстати можно сделать в том же AVZ.

Имя *:
Email *:
Код *: