-
Junior Member
- Вес репутации
- 59
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DrvTrNTl.dll','');
QuarantineFile('C:\WINDOWS\system32\DrvTrNTm.dll','');
QuarantineFile('= C:\WINDOWS\System32\netevent.dll','');
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\nenum13E.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\NSDriver.sys','');
QuarantineFile('Astelrdbbrv.sys','');
QuarantineFile('Rdpdmpy.sys','');
DeleteFile('Rdpdmpy.sys');
DeleteFile('Astelrdbbrv.sys');
DeleteFile('C:\WINDOWS\system32\drivers\NSDriver.sys');
DeleteFile('C:\WINDOWS\system32\drivers\MTiCtwl.sys');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\nenum13E.sys');
ExecuteRepair(13);
SetAVZPMStatus(True);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
2.Повторить логи
The worst foe lies within the self...
-
-
Junior Member
- Вес репутации
- 59
карантин отправил:
Файл сохранён как 090911_224623_virus_4aaa9aff69efd.zip
Размер файла 84490
MD5 f30691a3ddeeef5a45a3e211f73e46ab
Редирект на vk login или что-то такое при залогинивании на вконтакте по прежнему есть - это нормально или нет?
+ после выполнения скрипта при запуске системы вылезает окно мастера нового оборудования - это как понимать?
Логи попозже пришлю
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 18
- В ходе лечения вредоносные программы в карантинах не обнаружены
-