[B]На мой компютер попал вирус, Червь. Он все время кидает в Скайп, моим друзьям, ссылку где скачать такой же вирус. ПОМОГИТЕ ПОЖАЛУЙСТА!!![/B]
Printable View
[B]На мой компютер попал вирус, Червь. Он все время кидает в Скайп, моим друзьям, ссылку где скачать такой же вирус. ПОМОГИТЕ ПОЖАЛУЙСТА!!![/B]
Уважаемый(ая) [B]HetmanZ[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[FONT=Century Gothic][COLOR="#ff3333"][SIZE=3]> Выполните скрипт в AVZ:[/SIZE][/COLOR][/FONT]
[CODE]
DeleteDirectory(' ',' ');BEGIN
ClearQuarantine;
IF NOT IsWOW64 THEN
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\users\ХХХ\appdata\roaming\hoolappforandroid\hoolapp.exe');
TerminateProcessByName('c:\programdata\microsoft\windows\templates\fa0c990bd54af6ec.exe');
TerminateProcessByName('c:\users\ХХХ\appdata\local\microsoft\windows\fa0c990bd54af6ec.exe');
QuarantineFile('C:\Users\ХХХ\S-100-4902-8593-5693\winmgr.exe','');
QuarantineFile('C:\Users\ХХХ\AppData\Local\Microsoft\Windows\fa0c990bd54af6ec.exe','');
QuarantineFile('C:\Users\7AD0~1\AppData\Roaming\HOOLAP~1\Hoolapp.exe','');
QuarantineFile('C:\ProgramData\Microsoft\Windows\Templates\fa0c990bd54af6ec.exe','');
DeleteService('BrowserProtect');
QuarantineFile('C:\Windows\system32\XAudix32.dll','');
DeleteFile('C:\ProgramData\BrowserProtect\2.6.1125.80\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe');
DeleteFile('C:\ProgramData\Microsoft\Windows\Templates\fa0c990bd54af6ec.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','fa0c990bd54af6ec');
DeleteFile('C:\Users\ХХХ\AppData\Local\Microsoft\Windows\fa0c990bd54af6ec.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','fa0c990bd54af6ec');
DeleteFile('C:\Users\ХХХ\S-100-4902-8593-5693\winmgr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Windows Manager');
DeleteFileMask('C:\ProgramData\BrowserProtect','*',true);
DeleteDirectory('C:\ProgramData\BrowserProtect');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
END.
[/CODE]
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "[B]Прислать запрошенный карантин[/B]", которая находится над первым сообщением этой темы, чтобы прислать [B]quarantine.zip[/B].
> Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.
[COLOR="#ff3333"]_________________[/COLOR]
[SIZE=1][URL="http://virusinfo.info/showthread.php?t=7239"]> как выполнить скрипт в AVZ[/URL][/SIZE]