Помогите пожалуйта!
Внутри флешки создается ярлык самой флешки ! Как лечить
Printable View
Помогите пожалуйта!
Внутри флешки создается ярлык самой флешки ! Как лечить
Уважаемый(ая) [B]Araksasus[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[b]Araksasus[/b],
Здравствуйте!
1. [URL="http://virusinfo.info/showthread.php?t=130828"]Отключите временно [u]Антивирус[/u][/URL]
2. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\roboot.exe','');
QuarantineFile('C:\WINDOWS\system32\setting.ini','');
QuarantineFile('C:\WINDOWS\tasks\At1.job','');
QuarantineFile('C:\WINDOWS\regsvr.exe','');
QuarantineFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\cceuimez.com','');
QuarantineFileF('C:\WINDOWS\system32\28463\', '*', true, '', 0, 0);
DeleteFile('C:\WINDOWS\system32\setting.ini');
DeleteFile('C:\WINDOWS\tasks\At1.job');
DeleteFile('C:\DOCUME~1\ALLUSE~1\LOCALS~1\Temp\cceuimez.com');
DeleteFile('C:\WINDOWS\regsvr.exe');
DeleteFileMask('C:\WINDOWS\system32\28463\', '*', true);
DeleteDirectory('C:\WINDOWS\system32\28463');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
[/CODE]
[U]После перезагрузки![/U]
3. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL]
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Файл [B]quarantine.zip[/B] из папки AVZ загрузите по ссылке "[B][COLOR="#FF0000"]Прислать запрошенный карантин[/COLOR][/B]" [U]вверху темы[/U].
4. [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в HijackThis :
[CODE]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
[/CODE]
5. [URL="http://virusinfo.info/content.php?r=136-pravila"]Сделайте лог AVZ[/URL] + [URL="http://virusinfo.info/showthread.php?t=53070"]Сделайте лог полного сканирования MBAM[/URL]