-
Junior Member
- Вес репутации
- 60
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\sqfdgb.dll','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
Добавлено через 2 минуты
вот это
Версия Windows: 5.1.2600, Service Pack 2
Internet Explorer v6.00 SP2
- надо срочно обновлять
- SP2 обновить до Service Pack 3(может потребоваться активация)
- все последние обновления системы Windows - тут
* Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установить Internet-Explorer 8.(даже если Вы его не используете)
Последний раз редактировалось polword; 10.02.2010 в 08:55.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 60
Спасибо большое.
Скрипты выполнила.
Карантин загрузила.
Спасибо за ссылки с обновлениями
Вот вылечусь - сразу же все обновлю
-
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
SetAVZPMStatus(true);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
DeleteFile('C:\WINDOWS\system32\sqfdgb.dll');
RegKeyStrParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- можете приступать к обновлению системы
Вы можете отблагодарить весь проект VirusInfo вот тут.
-
-
Junior Member
- Вес репутации
- 60
Спасибо огромное!
Скрипт выполнила, после перезагрузки обнаружилось какое-то неизвестное устройство с попыткой установки на него драйверов.
Теперь оно в Диспетчере устройств с вопросиком - я его отключила...
Архив файлов по стандартному скрипту 4 по ссылке - закачала.
-
Сообщение от
Мiшелька
С
Теперь оно в Диспетчере устройств с вопросиком - я его отключила...
неизвестное устройство - можно удалить через диспетчер устройств
Добавлено через 2 минуты
Мiшелька сделайте еще раз лог virusinfo_syscheck.zip на всякий случай
Последний раз редактировалось polword; 10.02.2010 в 15:39.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 60
-
-
-
Junior Member
- Вес репутации
- 60
Спасибо!
Ура!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sqfdgb.dll - Packed.Win32.Krap.w
-