Здравствуйте! Проблема такая: на рабочем столе красно-белое окно с надписью "Worning! Spyware detected on your computer " и под ней : Win32/Adwore.Virtumonde
Win32/PrivacyRemover.M64
То что в правилах - сделала. Помогите разобраться, пожалуйста:(
Printable View
Здравствуйте! Проблема такая: на рабочем столе красно-белое окно с надписью "Worning! Spyware detected on your computer " и под ней : Win32/Adwore.Virtumonde
Win32/PrivacyRemover.M64
То что в правилах - сделала. Помогите разобраться, пожалуйста:(
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в AVZ[/url]:
[code]begin
SearchRootkit(true, true);
SetAVZPMStatus(true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\Acgm.Dll','');
QuarantineFile('C:\WINDOWS\Downloaded Program Files\RES3354I.ocx','');
QuarantineFile('WinCtrl32.dll','');
QuarantineFile('C:\WINDOWS\system32\lphc91fj0ecdt.exe','');
QuarantineFile('C:\DOCUME~1\piter\LOCALS~1\Temp\loader.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\mgnt.sys','');
QuarantineFile('C:\DOCUME~1\piter\LOCALS~1\Temp\l6hlrxjM.sys','');
DeleteFile('C:\DOCUME~1\piter\LOCALS~1\Temp\l6hlrxjM.sys');
DeleteFile('C:\DOCUME~1\piter\LOCALS~1\Temp\loader.exe');
DeleteFile('C:\WINDOWS\system32\lphc91fj0ecdt.exe');
DeleteFile('%system32%\WinCtrl32.dll');
DeleteFile('%system32%\WinCtrl32.dl_');
DelWinlogonNotifyByKeyName('WinCtrl32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(5);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению №3 [url=http://virusinfo.info/showthread.php?t=1235]правил[/url] (загружать здесь: [url]http://virusinfo.info/upload_virus.php?tid=28815[/url] ).
Очистите временные папки и кеш браузера.
Сделайте новые логи.
Видимые признаки исчезли! Огромное спасибо!:) Вот новые логи:
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]17[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]