Здравствуйте!
Появилось окно "Youre computer is infected"
Здравствуйте!
Появилось окно "Youre computer is infected"
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
После выполнения скрипта компьютер перезагрузится!Код:begin SetAVZGuardStatus(True); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('c:\documents and settings\client\application data\svcst.exe',''); TerminateProcessByName('c:\documents and settings\client\application data\svcst.exe'); QuarantineFile('c:\documents and settings\client\application data\seres.exe',''); TerminateProcessByName('c:\documents and settings\client\application data\seres.exe'); DeleteFile('c:\documents and settings\client\application data\seres.exe'); DeleteFile('c:\documents and settings\client\application data\svcst.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56437
3. Сделайте новый лог исследования системы.
Сердце решает кого любить... Судьба решает с кем быть...
Здравствуйте! Выполнила скрипт,окно исчезло, высылаю отчет.
1. Отключите восстановление системы и антивирус.
2. Выполните в AVPTool скрипт:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\AntivirusPro_2010\pthreadVC2.dll',''); QuarantineFile('C:\Program Files\AntivirusPro_2010\htmlayout.dll',''); QuarantineFile('C:\Program Files\AntivirusPro_2010\AVEngn.dll',''); QuarantineFile('c:\program files\antiviruspro_2010\antiviruspro_2010.exe',''); TerminateProcessByName('c:\program files\antiviruspro_2010\antiviruspro_2010.exe'); DeleteFile('c:\program files\antiviruspro_2010\antiviruspro_2010.exe'); DeleteFile('C:\Program Files\AntivirusPro_2010\AVEngn.dll'); DeleteFile('C:\Program Files\AntivirusPro_2010\htmlayout.dll'); DeleteFile('C:\Program Files\AntivirusPro_2010\pthreadVC2.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=56437
3. Сделайте новый лог исследования системы.
Последний раз редактировалось Aleksandra; 06.10.2009 в 10:38.
Сердце решает кого любить... Судьба решает с кем быть...
Все сделала. Высылаю отчет по системе.
В логе чисто, установите SP3..
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\client\application data\seres.exe - Trojan.Win32.Vilsel.hrp ( DrWEB: Trojan.DownLoad.50013, BitDefender: Trojan.Generic.2505518 )
- c:\documents and settings\client\application data\svcst.exe - Trojan.Win32.Vilsel.hrp ( DrWEB: Trojan.DownLoad.50013, BitDefender: Trojan.Generic.2505518 )
- c:\program files\antiviruspro_2010\antiviruspro_2010.exe - Trojan.Win32.Vilsel.hti ( DrWEB: Trojan.Packed.683, BitDefender: Trojan.Generic.2514109, AVAST4: Win32:Trojan-gen )
- c:\program files\antiviruspro_2010\avengn.dll - Packed.Win32.Krap.ah ( DrWEB: Trojan.Packed.683, BitDefender: Adware.Generic.90158, AVAST4: Win32:Trojan-gen )
- c:\program files\antiviruspro_2010\htmlayout.dll - Packed.Win32.Krap.ah ( DrWEB: Trojan.Packed.683, BitDefender: Trojan.Generic.IS.612963 )
Уважаемый(ая) salamandra, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.