Добрый вечер.
Помогите пожалуйста. XP Antivirus 2012 блокирует доступ в интернет через любые браузеры.. также нельзя зайти в установку и удаление программ.. блокирует многие программы.
Printable View
Добрый вечер.
Помогите пожалуйста. XP Antivirus 2012 блокирует доступ в интернет через любые браузеры.. также нельзя зайти в установку и удаление программ.. блокирует многие программы.
Уважаемый(ая) [B]Olenenok[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/donate/"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('H:\autorun.inf','');
QuarantineFile('E:\thumbs.db','');
QuarantineFile('H:\aliuz/pomoc.exe','');
QuarantineFile('E:\Documents and Settings\All Users\Application Data\Adobe\sp.DLL','');
QuarantineFile('E:\Documents and Settings\Admin\cbzvl.exe','');
TerminateProcessByName('e:\documents and settings\admin\local settings\application data\mxh.exe');
QuarantineFile('e:\documents and settings\admin\local settings\application data\mxh.exe','');
DeleteFile('e:\documents and settings\admin\local settings\application data\mxh.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','655082456');
DeleteFile('E:\Documents and Settings\Admin\cbzvl.exe');
DeleteFile('E:\Documents and Settings\All Users\Application Data\Adobe\sp.DLL');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\SPService\Parameters','ServiceDll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved','{96AFBE69-C3B0-4b00-8578-D933D2896EE2}');
DeleteFile('E:\DOCUME~1\Admin\LOCALS~1\Temp\Yfl.exe');
DeleteFile('E:\WINDOWS\Yheraa.exe');
DeleteFile('H:\aliuz/pomoc.exe');
DeleteFile('E:\thumbs.db');
DeleteFile('H:\autorun.inf');
DeleteFile('%windir%\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job');
DeleteFile('%windir%\Tasks\{810401E2-DDE0-454e-B0E2-AA89C9E5967C}.job');
DeleteFileMask('H:\aliuz', '*.*', true);
DeleteDirectory('H:\aliuz');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Обновите базы AVZ
Сделайте новые логи
Карантин выслала. XP Antivirus 2012 вроде не появляется.. но есть новая проблема... не открываются программы. предлагает открыть с помощью... если нажать правой клавишей, то открывается только через открыть с визуализацией.
И еще проблема.. в AVZ нет папки Log... и выполненных скриптов вообще нигде нет.... так что есть только hijackthis.log (
экзешные файлы уже открываются... получилось исправить... и сразу появилась папка LOG в AVZ.... высылаю новые скрипты
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('srservice');
DeleteFile('srservice.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Обновите базы AVZ
Выполните [URL="http://safezone.cc/forum/showthread.php?t=9188"]такой скрипт[/URL]
Сделайте новые логи
спасибо огромное. все работает отлично)
[QUOTE='thyrex;801373']Сделайте новые логи[/QUOTE]
Надо!
Высылаю новые логи. И еще... появилась новая проблема.. слетают драйвера на сетевую карту.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]