-
Вложений: 2
Споимал Tenga.gen
Здравствуйте! Споимал вирус Win32/Tenga.gen. Последствия не запускается ни один exe. Большинство exe-файлов мне всё таки нужны. Интернет работает пару минут, потом соединение обрывается. Кажется помимо "тенги" где-то висит ещё Trojan\Downloader. Инфицированный жесткий после переноса данных сразу же отправится на форматирование. Мне бы достать мои файлы и некоторые exe. Надеюсь на Вашу профессиональную помощь. Зарание Спасибо. Система XP x64.
-
Уважаемый(ая) [B]Kam[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
QuarantineFile('c:\windows\syswow64\csrcs.exe','');
TerminateProcessByName('c:\windows\syswow64\csrcs.exe');
DeleteFile('c:\windows\syswow64\csrcs.exe');
DeleteFile('C:\WINDOWS\system32\csrcs.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После перезагрузки:
- выполните такой скрипт
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
- Файл [B][COLOR="Red"]quarantine.zip[/COLOR][/B] из папки AVZ загрузите по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
- Сделайте повторные логи по [URL="http://virusinfo.info/pravila.html"]правилам[/URL] п.2 и 3 раздела Диагностика.([COLOR="Blue"]virusinfo_syscheck.zip;hijackthis.log[/COLOR])
-
Вложений: 2
Polword, спасибо Вам за оказывание помощи!
Сделал всё как Вы сказали, присылаю повторные логи.
-
-
[QUOTE=polword;825069]что с проблемой?[/QUOTE]
странно, но никаких изменений, всё также приложения выбивает с ошибкой :(
Судя по всему установщики даже и размером стали меньше :(
-
Просканируйте систему загрузившись с live cd [url]http://virusinfo.info/showthread.php?t=15927[/url]
В AVZ - Файл - Восстановление системы - отметить пункт 1 - Выполнить.
Повторите логи AVZ
-
Вложений: 1
Всем Спасибо! Решил проблему по совету миднайт. [ATTACH=CONFIG]333537[/ATTACH]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\csrcs.exe - [B]Worm.Win32.AutoIt.xl[/B] ( DrWEB: archive: Win32.HLLW.Autoruner.based, BitDefender: Gen:Trojan.Heur.AutoIT.4 )[*] c:\\windows\\syswow64\\csrcs.exe - [B]Worm.Win32.AutoIt.xl[/B] ( DrWEB: archive: Win32.HLLW.Autoruner.based, BitDefender: Gen:Trojan.Heur.AutoIT.4 )[/LIST][/LIST]
Page generated in 0.00329 seconds with 10 queries