-
Junior Member
- Вес репутации
- 58
infected!
Помогите пожайлуста!!!!
Лазил по нету вдруг перезавёлся компьютер.....
После запуска выскакивает Your computer is infected! и тачинает устанавливать Xp Security......
Проверка Spyware Doctor показывает RogueAntiSpywer.XpSecurityCenter,
Application.TrackingCookies, Adwere.Agent.ZO
К сожалению не Касперский не AVZ не запускаются, так же пробую запустить Hijackthis но и с ним без успешно.........
надеюсь на помощь........
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Попробуйте вот это:
Сообщение от
kps
-
-
Junior Member
- Вес репутации
- 58
pingpong сработал вот его лог....
Последний раз редактировалось X-ecutioner; 26.08.2008 в 08:15.
-
А стандартные скрипты 2 и 3 не проходят?
-
-
Junior Member
- Вес репутации
- 58
стандартный скрипт 2 сделал вот его лог
Последний раз редактировалось X-ecutioner; 26.08.2008 в 08:15.
-
Junior Member
- Вес репутации
- 58
прогнал стандартный скрипт 3 вот его лог
к сожалению virusinfo_cure.zip занимает 5мб
Последний раз редактировалось X-ecutioner; 26.08.2008 в 08:15.
-
Отключите восстановление системы,антивирус,обновите базы AVZ!
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\karina.dat','');
QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS','');
QuarantineFile('C:\WINDOWS\system32\univrs32.dat','');
QuarantineFile('c:\windows\system32\buritos.exe','');
TerminateProcessByName('c:\windows\system32\buritos.exe');
DeleteFile('c:\windows\system32\buritos.exe');
DeleteFile('C:\WINDOWS\system32\univrs32.dat');
DeleteFile('C:\WINDOWS\System32\Drivers\Beep.SYS');
DeleteFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys');
DeleteFile('C:\WINDOWS\system32\karina.dat');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 58
Результат загрузки
Файл сохранён как 080805_001712_Quarantine_4897e25853bb7.zip
Размер файла 5359265
MD5 245e9ed37461f5a24c46ba5b0eb1fd7c
Файл закачан, спасибо!
А так же и Логи....
Последний раз редактировалось X-ecutioner; 26.08.2008 в 08:15.
-
Junior Member
- Вес репутации
- 58
Я так понимаю что у меня всё исправлено ?!? )
Или мне ждать дальнеших Фиксов ?
-
Потерпите немного, дойдёт и до вас очередь.
-
-
В логах чисто,жалобы есть?
-
-
Junior Member
- Вес репутации
- 58
Только огромное спасибо !!!!