Здравствуйте!
Возникла проблема с этим вирусом. Антивирус не удаляет.
Помогите пожалуйста.
Здравствуйте!
Возникла проблема с этим вирусом. Антивирус не удаляет.
Помогите пожалуйста.
Уважаемый(ая) вак вак, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте.
Выполните скрипт в AVZ (как выполнить):
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\PROGRA~2\Mozilla\ggmwjxl.dll',''); QuarantineFileF('C:\PROGRA~2\Mozilla','*', true,'',0 ,0); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); DeleteFile('C:\PROGRA~2\Mozilla\ggmwjxl.dll'); DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Загрузите quarantine.zip из папки AVZ по красной ссылке в шапке этой темы "Прислать запрошенный карантин".
Скачайте в отдельную папку полиморфный AVZ (базы обновлять не надо):
http://z-oleg.com/avz.exe
Сделайте им лог virusinfo_syscheck.zip. Делать как обычным AVZ:
(пункт 2 раздела "Диагностика" правил) и приложите в теме.
Даже в самом пустом из самых пустых есть двойное дно © Пикник
Вы можете отблагодарить нас так
1) Выполнил скрипт в AVZ
2) Загрузил quarantine.zip
3) прикладываю лог virusinfo_syscheck.zip полиморфного AVZ
4) После выполнения скрипта - страницы гугла и яндекса стали работоспособны.
Это уже все, или чего-то ещё надо сделать?
Большое спасибо!
Последний раз редактировалось вак вак; 25.05.2013 в 16:16.
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); ClearQuarantineEx(true); QuarantineFile('',''); QuarantineFile('C:\PROGRA~2\Mozilla\hloblqd.exe',''); DeleteFile('C:\PROGRA~2\Mozilla\hloblqd.exe'); DeleteFile('C:\Windows\Tasks\dbrvfec'); BC_ImportAll; ExecuteSysClean; BC_Activate; end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте полный образ автозапуска uVS.
смените пароли.
EPSON SX420W Series - такой принтер у вас установлен ?
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~2\\mozilla\\ggmwjxl.dll - Trojan.Win32.ShipUp.ixg ( BitDefender: Trojan.GenericKDZ.18876, AVAST4: Win32:Kryptik-LSP [Trj] )
- c:\\progra~2\\mozilla\\hloblqd.exe - Trojan.Win32.ShipUp.btwu ( BitDefender: Gen:Variant.Kazy.176367, AVAST4: Win32:Kryptik-LTD [Trj] )
- c:\\progra~2\\mozilla\\hloblqd.exenlmuoca.tmp - Trojan.Win32.ShipUp.btwv ( BitDefender: Gen:Variant.Kazy.176367, AVAST4: Win32:Kryptik-LTD [Trj] )
Уважаемый(ая) вак вак, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.