-
Junior Member
- Вес репутации
- 53
Гет акселераор - или как я попала на 500 р
Здравствуйте!
во-первых, спасибо огромное за Ваш сайт, инструкции и проч.
Моя проблема такова: год назад у меня был установлен Касперский, но срок истёк и я, как водится, не продлила его.
потом поняла, что с компом творится что-то неладное, какие-то ошибки выдаёт. то при загрузке синий экран с символами, то чёрный экран. Нажимала CTRL ALT DEL и всё былонормально. Потом могло несколько дней вообще не быть никаких сбоев. потом опять какие-то ошибки выдавал. Но в целом комп работал нормально, не вис.
Потом стало при загрузке виндоуса появляться чёрное окно win. netsh что-то такое было написано. я его закрывала и дальше жила.
сегодня пришла домой и висела на рабочем столе таблица с просьбой отправить смс, т.к. доступ в нет был заблокирован. Доступ действительно бы заблокирован. мне надо было срочно почт проверить. Я (дура сама знаю) отпарвила смс, доступ разблокировался.
Я забила в янде гет акселерато и к величайшему счастью набрела на ваш сайт. всё сделала. как в инструкциях было написано. Касперский нашёл 5 троянов, я их все удаляла.
как мне дальше жить???
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\WINDOWS\system32\chknt32.exe','');
DeleteFile('C:\WINDOWS\system32\chknt32.exe');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\utkhelhjw');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\utkhelhjw\Parameters');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Прочтите: http://virusinfo.info/showpost.php?p=386579&postcount=1
-
-
Junior Member
- Вес репутации
- 53
-
Очистите карантин AVZ.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\juawgamh.dll','');
DeleteFile('C:\WINDOWS\system32\juawgamh.dll');
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\utkhelhjw');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
-
-
Junior Member
- Вес репутации
- 53
я сделала всё, как по вашим инструкциям, комп перезагрузился. после этого я зашла, но список карантина был пуст!
-
Повторите п.2 Диагностики.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 53
повторила. прикладываю новый файл syscheck&
-
-
-
Junior Member
- Вес репутации
- 53
а можно вас как-то отблагодарить???
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\chknt32.exe - Trojan-Spy.Win32.BZub.hnl ( BitDefender: Trojan.Crypt.IU, AVAST4: Win32:Fasec [Trj] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
-