Помогите удалить смс-блокер! Компьютер рабочий, кроме сбербанка мосводоканала и пару социалок не лезу. Но все равно подцепила блокер. Помогите, что мне делать?
Printable View
Помогите удалить смс-блокер! Компьютер рабочий, кроме сбербанка мосводоканала и пару социалок не лезу. Но все равно подцепила блокер. Помогите, что мне делать?
Уважаемый(ая) [B]pablo abrossi[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Выполните скрипт в AVZ:[/SIZE][/COLOR][/FONT]
[CODE]
begin
ClearQuarantine;
TerminateProcessByName('c:\windows\autodesk_sb.exe');
QuarantineFile('c:\windows\autodesk_sb.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
> Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
[COLOR="#ff3333"]_________________[/COLOR]
[SIZE=1][URL="http://virusinfo.info/showthread.php?t=7239"]> как выполнить скрипт в AVZ[/URL][/SIZE]
Скрипт выполнила, карантин загрузила!
О каком блокере речь? Сейчас он есть?
Самоубился!?
Сейчас блокировка есть?
Сначала пропала, а теперь опять появилась, но не на всех страницах, а на более посещяемых((( Помогите, что мне делать?
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
+
Здравствуйте!
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\windows\autodesk_sb.exe');
DeleteFile('c:\windows\autodesk_sb.exe');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
отпишитесь, что с проблемой после выполнения скрипта.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\autodesk_sb.exe - [B]Trojan-Clicker.Win32.Agent.aacw[/B] ( DrWEB: Trojan.Click2.44808, BitDefender: Trojan.Generic.8384836, NOD32: Win32/Delf.RAK trojan )[/LIST][/LIST]