После ввода кода в порнобаннер стали вылетать Mozilla и Opera, думаю что вирусок где-то внёс свои коррективы. Помогите плиз!?
После ввода кода в порнобаннер стали вылетать Mozilla и Opera, думаю что вирусок где-то внёс свои коррективы. Помогите плиз!?
Необходимо скачать новую версию АВЗ - 4.34, обновить базы и переделать логи - http://z-oleg.com/secur/avz/download.phpПротокол антивирусной утилиты AVZ версии 4.32
Вот всё переделал.
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ -Код:F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe thxr.wgo nwfdtx F2 - REG:system.ini: UserInit=N:\WINDOWS\system32\userinit.exe,N:\WINDOWS\system32\ba7765c0.exe,\\?\globalroot\systemroot\system32\LiH6kR8.exe,\\?\globalroot\systemroot\system32\atHP0B0.exe,\\?\globalroot\systemroot\system32\dAP0Bed.exe,\\?\globalroot\systemroot\system32\IpmUjnC.exe,\\?\globalroot\systemroot\system32\PE0GMhQ.exe
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('\\?\globalroot\systemroot\system32\dAP0Bed.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\atHP0B0.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\PE0GMhQ.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\LiH6kR8.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\IpmUjnC.exe',''); QuarantineFile('N:\WINDOWS\system32\ba7765c0.exe',''); DeleteFile('N:\WINDOWS\system32\ba7765c0.exe'); DeleteFile('\\?\globalroot\systemroot\system32\IpmUjnC.exe'); DeleteFile('\\?\globalroot\systemroot\system32\LiH6kR8.exe'); DeleteFile('\\?\globalroot\systemroot\system32\PE0GMhQ.exe'); DeleteFile('\\?\globalroot\systemroot\system32\atHP0B0.exe'); DeleteFile('\\?\globalroot\systemroot\system32\dAP0Bed.exe'); DelAutorunByFileName('\\?\globalroot\systemroot\system32\IpmUjnC.exe'); DelAutorunByFileName('\\?\globalroot\systemroot\system32\LiH6kR8.exe'); DelAutorunByFileName('\\?\globalroot\systemroot\system32\PE0GMhQ.exe'); DelAutorunByFileName('\\?\globalroot\systemroot\system32\atHP0B0.exe'); DelAutorunByFileName('N:\WINDOWS\system32\ba7765c0.exe'); DelAutorunByFileName('\\?\globalroot\systemroot\system32\dAP0Bed.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); ExecuteRepair(16); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Повторите логи, отпишитесь о состоянии .
Всё сделал, но Mozilla Firefox всё равно запускается и тут же вылетает. Вот новые логи. Карантин переслал.
- Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Скачал, вот логи.
- Выполните скрипт в AVZ
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('N:\WINDOWS\system32\drivers\SET52C.tmp',''); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Всё сделал. Пытаюсь загрузить, пишет следующее: "Ошибка загрузки. Данный файл уже был загружен"
карантин случайно не пустой?
Пустой. Но я то вставил в AVZ тот последний скрипт что мне дали.
Добавлено через 3 минуты
Вобщем всё, спасибо. Переустановил Mozilla? всё заработало. Больше пока не вылетает.
Последний раз редактировалось ErNickos; 14.07.2010 в 22:37. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) ErNickos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.