Здравствуйте, у меня возникла проблема, как посмотрел что я не первый! с утра пришел на работу и увидел окошко, с просьбой отправить смс на номер ....
Спасибо заранее!!!
Здравствуйте, у меня возникла проблема, как посмотрел что я не первый! с утра пришел на работу и увидел окошко, с просьбой отправить смс на номер ....
Спасибо заранее!!!
подскажите пожалуйста, рабочий комп зам директора, а время работает к сожалению не на меня!!!
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll',''); RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak'); QuarantineFile('C:\WINDOWS\System32\Drivers\onqqxggs.SYS',''); QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys',''); QuarantineFile('C:\70.103.101.103\aekgoprn.dll',''); DeleteFile('C:\70.103.101.103\aekgoprn.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Slk'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новые логи и приложите к этой теме.
скрипт выполнил. но табличка так и не исчезла!!!
карантин выслал вот новые логи!
Отключите службу восстановления системы (см. Приложение 1 Правил).
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\onqqxggs.SYS',''); DeleteFile('F:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ.
Сделайте новые логи AVZ и приложите к этой теме.
Утилитой CureIt проверяли компьютер?
CureIt`ом проверил. но старой версией, сейчас вот скачал свежую, поставил на проверку!!!
проверил Dr.WEB Cureit`ом нашел пару вирусов, но табличка к сожалению не исчезла!
базы обновил, Службу восстановления системы отключил!!!.
kaspersky anti-virus 7.0 слегка устарел. Не уверен, что он справится с Win32.Alman: http://vms.drweb.com/virus/?i=154207
Обратите внимание, что вирусКак лечить: http://virusinfo.info/showthread.php?t=15927Осуществляет попытки распространения по локальной сети...
а подскажите что можно с окошком сделать, проблема осталась!
1) Выполните скрит в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\System32\Drivers\onqqxggs.SYS',''); QuarantineFile('C:\WINDOWS\System32\aekgoprn.dll',''); DeleteFile('C:\WINDOWS\System32\aekgoprn.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\onqqxggs.SYS'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
2) Затем выполните второй скрипт в AVZ:
Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
3) Сделайте новые логи по правилам.
GHETTO/STREET WORKOUT
СПАСИБО ОГРОМНОЕ!!!!!! все работает, помогаете очень сильно! еще раз спасибо большое!
Статистика проведенного лечения:
- Получено карантинов: 3
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- f:\autorun.inf - Worm.Win32.AutoRun.dwb ( DrWEB: Win32.HLLW.Autoruner.2356, BitDefender: Trojan.AutorunINF.Gen, NOD32: INF/Autorun.gen trojan, AVAST4: VBS:Malware-gen )
Уважаемый(ая) Nothing Personal, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.