Показано с 1 по 5 из 5.

Помощь после удаления смс вымогателя (заявка № 66629)

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    9
    Вес репутации
    28

    Thumbs up Помощь после удаления смс вымогателя

    После подключения к другому компу и лечения на нем проверьте последствия.
    С уважением Сергей.
    Вложения Вложения

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\windows\Cursors\wagtail.ani:X9Qd','');
     DelBHO('{5AA06644-BC46-4220-A460-47A6EB47C96D}');
     DelBHO('{D80C4E21-C346-4E21-8E64-20746AA20AEB}');
     DeleteFile('E:\autorun.inf');
     DeleteFile('C:\windows\Cursors\wagtail.ani:X9Qd');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\windows\Cursors\wagtail.ani:X9Qd', ''));
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
     DeleteFileMask('%tmp% ','*.* ',true );
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66629

    4. Повторите лог virusinfo_syscheck.
    Наша служба, будто сердце, отдыха не знает никогда.

  4. #3
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    9
    Вес репутации
    28
    Выкладываю файлы по запросу
    файл карантин зип по ссылке не загрузился, поэтому прицепляю сюда
    С уважением Сергей
    Вложения Вложения
    Последний раз редактировалось pushkarev; 10.01.2010 в 10:50.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Ничего зловредного в логах не увидела. Проблемы еще есть?

    Цитата Сообщение от pushkarev Посмотреть сообщение
    файл карантин зип по ссылке не загрузился, поэтому прицепляю сюда
    Уберите карантин из темы!
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    03.07.2009
    Сообщений
    9
    Вес репутации
    28
    Aleksandra, Большое спасибо за помощь.
    карантин убрал

  • Уважаемый(ая) pushkarev, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Компьютер после удаления баннера-вымогателя
      От MihailKrasnodar в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.02.2011, 23:45
    2. проверка после удаления вымогателя
      От pavkorn в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.01.2011, 15:48
    3. После удаления вируса-вымогателя.
      От impreza в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.02.2010, 10:20
    4. Лог после удаления SMS вымогателя
      От DZon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.02.2010, 18:36
    5. Последствия после удаления вымогателя
      От gorchakov в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.01.2010, 14:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00165 seconds with 20 queries