Здравствуйте!
Словил небезызвестного зловреда. Пробовал запустить скрипт, предложенный в описании вируса - не помогло.
Осталась последняя надежда... Пожалуста, помогите.
Здравствуйте!
Словил небезызвестного зловреда. Пробовал запустить скрипт, предложенный в описании вируса - не помогло.
Осталась последняя надежда... Пожалуста, помогите.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); ExecuteAVUpdate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\Documents and Settings\Вадик\Главное меню\Программы\Автозагрузка\zavupd32.exe',''); QuarantineFile('c:\windows\system32\restorer32_a.exe',''); TerminateProcessByName('c:\windows\system32\restorer32_a.exe'); QuarantineFile('c:\documents and settings\Вадик\restorer32_a.exe',''); TerminateProcessByName('c:\documents and settings\Вадик\restorer32_a.exe'); QuarantineFile('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe',''); TerminateProcessByName('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe'); DeleteFile('c:\docume~1\ВАДИК\applic~1\ufastd~1\propet~1.exe'); DeleteFile('c:\documents and settings\Вадик\restorer32_a.exe'); DeleteFile('c:\windows\system32\restorer32_a.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a'); DeleteFile('C:\Documents and Settings\Вадик\Главное меню\Программы\Автозагрузка\zavupd32.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a'); DeleteFile('D:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; CreateQurantineArchive('C:\quarantine.zip'); RebootWindows(true); end.
Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=58895
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
Повторяю логи.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\вадик\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkf ( DrWEB: Trojan.Winlock.224, BitDefender: Trojan.Generic.2617483 )
- c:\documents and settings\вадик\главное меню\программы\автозагрузка\zavupd32.exe - Backdoor.Win32.Bredolab.bas ( DrWEB: Trojan.Botnetlog.11, BitDefender: Trojan.Agent.ANVX, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Hiloti-K [Trj] )
- c:\docume~1\вадик\applic~1\ufastd~1\propetyufastma nager.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
- c:\docume~1\вадик\applic~1\ufastd~1\propet~1.exe - Trojan-Ransom.Win32.SMSer.qm ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CX trojan )
- c:\windows\system32\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkf ( DrWEB: Trojan.Winlock.224, BitDefender: Trojan.Generic.2617483 )
- c:\windows\system32\restorer32_a.exe - Trojan-Downloader.Win32.Mutant.gkz ( DrWEB: Trojan.DownLoad.41506, BitDefender: Trojan.Kobcka.IN, AVAST4: Win32:Cutwail-AC [Trj] )
Уважаемый(ая) Sly, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.