|
|
|
|
#2 |
|
Знаток
Регистрация: 13.12.2010
Сообщений: 1,986
Репутация: 152
|
_Katrin_, привет
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\temp\ts_3aaa.tmp','');
QuarantineFile('c:\windows\temp\ts_46f1.tmp','');
DeleteFile('c:\windows\temp\ts_3aaa.tmp');
DeleteFile('c:\windows\temp\ts_46f1.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполните 2-ой стандартный скрипт.Отчет приложите! + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 5
Репутация: 0
|
отчет после выполнения 2 скрипта
http://exfile.ru/162495 ---------- Добавлено в 15:03 ---------- Предыдущее сообщение было написано в 13:17 ---------- http://exfile.ru/162520 |
|
|
|
|
#4 |
|
Мастер
|
_Katrin_, удалите в МВАМ:
Код:
Заражённые процессы в памяти:
c:\Users\user\AppData\Local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe (Trojan.Agent) -> 1936 -> No action taken.
Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DA6994BC-F559-C034-4895-1D04AA5DE6D5} (Trojan.Agent) -> No action taken.
Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\AD Network (Trojan.Agent) -> Value: AD Network -> No action taken.
Заражённые файлы:
c:\Users\user\AppData\Local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe (Trojan.Agent) -> No action taken.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 5
Репутация: 0
|
|
|
|
|
|
#6 |
|
Мастер
|
Выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\users\user\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
QuarantineFile('c:\users\user\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe','');
DeleteFile('c:\users\user\appdata\local\{da6994bc-f559-c034-4895-1d04aa5de6d5}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
|
|
|
|
|
#7 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 5
Репутация: 0
|
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ | Гарад | Безопасность | 3 | 04.01.2014 00:04 |
| сделал как в теме "инструкция по борьбе с вирусами" | Bingo | Безопасность | 47 | 05.04.2012 20:19 |
| сделала все, как в теме "инструкция по борьбе с вирусами" Помогите! | tusnyasha | Безопасность | 15 | 21.06.2011 20:42 |
| Просьба о помощи!! Сделал, как и описывается в "ИНСТРУКЦИЯ ПО БОРЬБЕ С ВИРУСАМИ" | DimonQuest | Безопасность | 8 | 27.02.2011 15:25 |
| сделала всё как в инструкции по борьбе с вирусами | kate23 | Безопасность | 3 | 21.02.2011 00:00 |
| сделал как в теме "инструкция по борьбе с вирусами" | ValeryVP | Безопасность | 6 | 10.02.2011 23:32 |
| сделала все, как в теме "инструкция по борьбе с вирусами" | dream416 | Безопасность | 1 | 04.02.2011 05:02 |
| сделала как в теме "инструкция по борьбе с вирусами" | dream416 | Безопасность | 1 | 03.02.2011 18:48 |
| Сделала логи, прошу помощи в борьбе с вирусами | sealina | Безопасность | 10 | 07.10.2010 20:22 |