Словил Get Accelerator, стандартный предложеный скрипт не сработал, по прежнему висит окно с предложением отправить смс.
Надеюсь не слишком накосячил с созданием репортов...
Словил Get Accelerator, стандартный предложеный скрипт не сработал, по прежнему висит окно с предложением отправить смс.
Надеюсь не слишком накосячил с созданием репортов...
1) Отключите восстановление системы.
2) Пофиксите в HijackThis:
3) Выполните скрипт в AVZ:Код:F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\sdra64.exe,
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('C:\autorun.wsh',''); QuarantineFile('E:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('E:\WINDOWS\System32\Drivers\8odxtocn.SYS',''); QuarantineFile('E:\WINDOWS\System32\aekgoprn.dll',''); DeleteFile('E:\WINDOWS\System32\aekgoprn.dll'); DeleteFile('E:\WINDOWS\System32\Drivers\8odxtocn.SYS'); DeleteFile('E:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\autorun.wsh'); BC_ImportALL; ExecuteSysClean; ExecuteRepair(13); ExecuteWizard('TSW', 3, 3, true); ExecuteWizard('SCU', 2, 2, true); BC_Activate; RebootWindows(true); end.
4) Затем выполните второй скрипт в AVZ
Файл quarantine.zip из папки с AVZ закачайте по ссылке "прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
5) Обновите базы AVZ.
6) Сделайте новые логи по правилам.
GHETTO/STREET WORKOUT
Большое спасибо, все сделал по инструкции, все сработало.
Карантин отправил, логи прилагаю.
В логах чисто.
Проблема полностью рещена?
Рекомендации:
1) Установите Internet Explorer 8.
2) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
GHETTO/STREET WORKOUT
Да, проблема полностью решена, еще раз большое спасибо)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Z-zmei, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.