При запуске компьютера в браузере открывается сайт [удалено] после подключения интернета страница обновляется и открывается сайт http //2inf.net/. Еще при загрузке рабочего стола запускается консоль.
Выполните скрипт в AVZ:Код:
begin
QuarantineFile('c:\windows\netstatsnt.exe', '');
DeleteService('tfmkvmep');
DeleteService('nizbulmx');
DeleteService('lmclbanx');
DeleteService('hvozswix');
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'zlhyfykfnx');
RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings', 'ProxyServer', '');
RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings', 'ProxyEnable', 'REG_DWORD', '0');
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.
Компьютер перезагрузится.
Выполните в AVZ скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме. - Архив quarantine.zip появился, но я не понял куда его прислать, можно немного точнее.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip. - Второй страндартный скрипт выполнил, но не понял, что за файл virusinfo_syscheck.zip. Я нажал сохранить протокол, но называется он avz_log.
Заранее спасибо, к сообщению прилагаю Архив quarantine.zip, который у меня получился.
Пока прикреплял файлы вроде нашел virusinfo_syscheck.zipв папке LOG.
Прилагаю к сообщению все, что у меня получилось и очень жду Вашего совета, заранее спасибо.
Последний раз редактировалось Ekuznecov; 12.02.2015 в 20:55.
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Ekuznecov, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.