-
Junior Member
- Вес репутации
- 53
Вирус Internet Security
Здравствуйте!
За последнюю неделю уже второй раз атакует вирус, блокирующий ПО и требующий отправить смс на номер 4460.
Код подобрал с помощью интернет-генератора.
Помогите окончательно удалить этот вирус.
Заранее спасибо!
Вложение 207619
Вложение 207620
Вложение 207621
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\Help\mspaint.chm:BZMw908uPEqwYcCvnB:$DATA','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
DeleteFile('C:\WINDOWS\Help\mspaint.chm:BZMw908uPEqwYcCvnB:$DATA');
DeleteFileMask('%tmp% ','*.* ',true );
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=67864
4. Повторите лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Aleksandra,
Вложение 207955
попытался загрузить файл по той ссылке, что вы указали
но пишет ошибку, что данный файл уже был загружен!
заранее спасибо!
-
Зачем Вы приаттачили старый лог? Я же все равно увижу это.
Кусок лога с Вашего первого поста
Сканирование запущено в 19.01.2010 18:03:35
и со второго
Сканирование запущено в 19.01.2010 18:03:35
Видите разницу? Я ее не увидела.
Сообщение от
amzan
попытался загрузить файл по той ссылке, что вы указали
но пишет ошибку, что данный файл уже был загружен!
Значит в карантин ничего не попало. Такое возможно...
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Aleksandra,
повторил все то, что вы указали в первом сообщении...
на этот раз карантин загрузился по той ссылке.
прикрепил новый лог.
заранее спасибо!
Вложение 210180
-
Ничего зловредного в логах не увидела. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\sdra64.exe - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647, BitDefender: Gen:Heur.Krypt.iq0@aSupYfdc, NOD32: Win32/Spy.Zbot.JF trojan, AVAST4: Win32:Bredolab-BR [Trj] )
-