|
|
|
|
#1 |
|
Новичок
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
|
Добрый вечер! Сегодня словил вирус-баннер, что мол компьютер заблокирован, синий экран и всё такое...удалил это всё вручную....Затем открыл браузер, а он грузит страницы со сбоями, яндекс вообще не хотел загружать...только с пятого раза...Зашел в контакт, а там пишет что типа нужно подтверждение аккаунта, отправьте смс, позже почитал и понял что это тоже вирус...
Помогите пжлста восстановить работоспособность системы. Ниже ссылки на необходимые файлы: Скачать virusinfo_syscure.zip с exfile.ru Скачать hijackthis.log с exfile.ru Заранее спасибо!!! |
|
|
|
|
#2 |
|
Эксперт
|
iatut, Выполните скрипт в AVZ (Файл - Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Lina\appdata\roaming\netprotocol.exe','');
QuarantineFile('C:\Windows\system32\windebug32.exe','');
QuarantineFile('C:\Users\Lina\AppData\Roaming\system.exe','');
QuarantineFile('C:\Windows\system32\syhairi.dll','');
DeleteFile('C:\Windows\system32\syhairi.dll');
DeleteFile('C:\Windows\system32\windebug32.exe');
DeleteFile('C:\Users\Lina\appdata\roaming\system.exe');
DeleteFile('C:\Users\Lina\AppData\Roaming\netprotocol.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Debugger 32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
|
|
|
|
|
|
#4 |
|
Мастер
Регистрация: 08.07.2011
Сообщений: 6,292
Репутация: 631
|
Выполните скрипт в AVZ:
Как выполнить написано тут http://pchelpforum.ru/f26/t24207/ Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe','');
QuarantineFile('C:\Program Files\Common Files\msado40.tbc','');
QuarantineFile('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe','');
TerminateProcessByName('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
DeleteFile('c:\program files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
DeleteFile('C:\Program Files\Common Files\msado40.tbc');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters','ServiceDll');
DeleteFile('C:\Program Files\facemoods.com\facemoods\1.4.17.8\facemoodssrv.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','facemoods');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт в AVZ: Код:
begin CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end. Пришлите quarantine.zip сюда sendvirus2011@gmail.com Спасибо |
|
|
|
|
#5 |
|
Новичок
Регистрация: 31.05.2011
Сообщений: 30
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|