Здравствуйте, помогите пожалуйста.
Вирус, благодаря вашим рекомендациям удален, но остался заблокирован доступ в сеть.
Здравствуйте, помогите пожалуйста.
Вирус, благодаря вашим рекомендациям удален, но остался заблокирован доступ в сеть.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\regi.sys',''); QuarantineFile('c:\documents and settings\administrator\restorer32_a.exe',''); QuarantineFile('c:\windows\system32\restorer32_a.exe',''); DeleteFile('c:\windows\system32\restorer32_a.exe'); DeleteFile('c:\documents and settings\administrator\restorer32_a.exe'); ExecuteRepair(15); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Если сеть не заработает: http://virusinfo.info/showthread.php?t=10267
Спасибо огромное!
Всё заработало!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\administrator\applic~1\ufastd~1\propetyuf astmanager.exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
- c:\documents and settings\administrator\applic~1\ufastd~1\propet~1. exe - Trojan-Ransom.Win32.SMSer.rb ( DrWEB: Trojan.Winlock.425, NOD32: Win32/LockScreen.CY trojan )
- c:\documents and settings\administrator\restorer32_a.exe - Backdoor.Win32.HareBot.ti ( DrWEB: Trojan.DownLoad.41506, NOD32: Win32/Wigon.ML trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\restorer32_a.exe - Backdoor.Win32.HareBot.ti ( DrWEB: Trojan.DownLoad.41506, NOD32: Win32/Wigon.ML trojan, AVAST4: Win32:Malware-gen )
Уважаемый(ая) flipbook, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.