Здравствуйте!
В Опере появляется подобный баннер: 35c35f7795d8.jpg при попытке зайти в контакт.
Прошу помощи в ликвидации этого вируса.
Здравствуйте!
В Опере появляется подобный баннер: 35c35f7795d8.jpg при попытке зайти в контакт.
Прошу помощи в ликвидации этого вируса.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\dllcache\userinit.exe',''); QuarantineFile('C:\Documents and Settings\1\Application Data\system.exe',''); QuarantineFile('C:\WINDOWS\system32\ldmhtcl.dll',''); QuarantineFile('c:\documents and settings\1\application data\netprotocol.exe',''); TerminateProcessByName('c:\documents and settings\1\application data\netprotocol.exe'); DeleteFile('c:\documents and settings\1\application data\netprotocol.exe'); DeleteFile('C:\WINDOWS\system32\ldmhtcl.dll'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); DeleteFile('C:\Documents and Settings\1\Application Data\system.exe'); DeleteFile('C:\WINDOWS\system32\dllcache\userinit.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(1); BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=105890Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Сделайте повторный лог virusinfo_syscheck.
Вот он:
Да. Спасибо большое, Александра.
Поддержала проект возможной для меня суммой. Извините, что так мало. Вы делаете огромное дело. Еще раз спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\1\\application data\\netprotocol.exe - Trojan-Dropper.Win32.Dapato.fpj ( DrWEB: BackDoor.Butirat.21, BitDefender: Trojan.Generic.KD.291312, AVAST4: Win32:Rootkit-gen [Rtk] )
- c:\\documents and settings\\1\\application data\\system.exe - HEUR:Trojan.Win32.Generic ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KD.291348, AVAST4: Win32:FakeStub [Trj] )
- c:\\windows\\system32\\dllcache\\userinit.exe - Trojan-Ransom.Win32.PornoAsset.akb ( DrWEB: Trojan.Winlock.3830, BitDefender: Trojan.Generic.KD.290095, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\ldmhtcl.dll - Trojan.Win32.Pakes.pql ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.292831, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:Agent-ANCK [Trj] )
Уважаемый(ая) Masho, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.