1 завершение всех приложений после 5 минут работы
2 ошибка о выполнении скрипта
1 завершение всех приложений после 5 минут работы
2 ошибка о выполнении скрипта
Уважаемый(ая) troll57, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1.Профиксите в HijackThis
2.Выполните скрипт в AVZКод:F2 - REG:system.ini: Shell=C:\ProgramData\22CC6C32.exe F2 - REG:system.ini: UserInit=C:\ProgramData\22CC6C32.exe
После перезагрузки:Код:begin QuarantineFile('C:\Windows\apppatch\svchost.exe',''); QuarantineFile('C:\Users\User\AppData\Roaming\netprotocol.exe',''); QuarantineFile('C:\ProgramData\22CC6C32.exe',''); TerminateProcessByName('c:\users\user\appdata\roaming\netprotocol.exe'); QuarantineFile('c:\users\user\appdata\roaming\netprotocol.exe',''); DeleteFile('c:\users\user\appdata\roaming\netprotocol.exe'); DeleteFile('C:\ProgramData\22CC6C32.exe'); DeleteFile('C:\Users\User\AppData\Roaming\netprotocol.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Последний раз редактировалось polword; 16.06.2011 в 21:50.
при выполнении скрипта авз программа вылетает
попробуйте еще раз. поправил
скрипт выполнил. при поптыке отправки карантина крашится браузер. новые логи добавил.
логи обновил
Добавлено через 2 часа 46 минут
посмотрите логи, пожалуйсто
Последний раз редактировалось troll57; 17.06.2011 в 19:43. Причина: Добавлено
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin DeleteFile('C:\Users\User\AppData\Local\Temp\0.458221057672647.exe'); DeleteFile('C:\Windows\system32\conime32.exe'); DeleteFile('C:\Windows\apppatch\svchost.exe'); ExecuteSysClean; RebootWindows(true); end.
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
скрипт выполнил, новые логи приложил.
Настройка прокси соответствует действительности?R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings, ProxyServer = 192.168.0.1:8080
Если нет - пофиксите.
Больше ничего подозрительного.
I am not young enough to know everything...
Уважаемый(ая) troll57, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.