-
Вложений: 2
user32.dll
Доброго времени суток, я боролся с вирусом который превращает папки в ярлыки на жестком диске, в итоге я наткнулся на утилиту AVZ о которой прежде ничего не знал(впринцепи как и сейчас) в ходе выполнения стандартного скрипта #2, пишет о перехвате некой функции 'user32.dll' и еще о некоторых ошибках, на форумах советуют обратится к вам, что я собственно и сделал, выполнил все по инструкции, ни HiJackThis не антивирус(у меня Avira тк вирус с папками и ярлыками тока она находила) ничего не показывает но при проверке в avz тем не менее выскакивают вот эти проблемы.
Посоветуйте пожалуйста что мне сделать или наооборот чего не делать и оставить все как есть?
Примного благодарен.
-
Уважаемый(ая) [B]Dmitriy09041991[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
QuarantineFile('C:\Users\Администратор\AppData\Roaming\Yixkxi.exe','');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Yixkxi');
DeleteFile('C:\Users\Администратор\AppData\Roaming\Yixkxi.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
-
Вложений: 2
Большое Спасибо за такой быстрый ответ, вот только у меня проблема не могу загрузить архив в "Прислать запрошенный карантин" пишит такой файл уже загружен, там написано про пароль, но я к сожалению не знаю как его поставить, а логи счас загружу...
При проверки скриптом №2 пишет о каких то масках и ошибках доступа скажите с этим надо что то делать и если надо то что?
заранее огромное спасибо
и простите за тупость.
-
-
не совсем user32.dll остался, так же обнаружены маскировки процессов, и вот еще"Ошибка загрузки драйвера - проверка прервана [C000036B]"
-
Здравствуйте.
[quote="Dmitriy09041991;813593"]user32.dll остался, так же обнаружены маскировки процессов[/quote]
Это нормально.
[quote="Dmitriy09041991;813593"]"Ошибка загрузки драйвера - проверка прервана [C000036B]"[/quote]
AVZPM, AVZGuard на х64-системах не работают.
-
спасибо большое за помощь
Page generated in 0.01665 seconds with 10 queries