:blink:очень заядлый троян или хз что это) каждые 5 - 10 мин выбивает окно о запрете этого вируса, и он открывает експлоурер(((((:mad:антивирусом не помогло, помогите плиз) Буду очень признателен
Printable View
:blink:очень заядлый троян или хз что это) каждые 5 - 10 мин выбивает окно о запрете этого вируса, и он открывает експлоурер(((((:mad:антивирусом не помогло, помогите плиз) Буду очень признателен
Закройте все программы.
Выполните в AVPTool скрипт:
[code]
begin
SetAVZGuardStatus(True);
ExecuteRepair(1);
ExecuteRepair(6);
RegKeyIntParamWrite('HKLM','SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore','DisableSR',1);
QuarantineFile('NOTEPAD.EXE','');
QuarantineFile('D:\WINDOWS\wt\webdriver.dll','');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX1C987192}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-21CX3C644241}');
DelCLSID('{28ABC5C0-4FCB-11CF-AAX5-34CX1C987132}');
QuarantineFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe','');
DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
QuarantineFile('D:\WINDOWS\wt\wcmdmgrl.exe','');
QuarantineFile('D:\DOCUME~1\SG\LOCALS~1\Temp\winlogon.exe','');
DeleteService('EagleNT');
DeleteService('Rdp_su40');
DeleteService('Msrcvcneds');
BC_DeleteSvc('EagleNT');
BC_DeleteSvc('Rdp_su40');
BC_DeleteSvc('Msrcvcneds');
QuarantineFile('D:\WINDOWS\system32\mkunicode.dll','');
QuarantineFile('D:\WINDOWS\system32\mmfinfo.dll','');
DeleteFile('D:\DOCUME~1\SG\LOCALS~1\Temp\winlogon.exe');
DeleteFile('msansspc.dll');
DeleteFile('C:\RECYCLE\D-0-060-0000000000-1111111-2222222\fix.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Загрузите файл C:\quarantine.zip используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
Сделайте новый файл информации о системе и приложите к этой теме.
:tongue: спасиб огромное, архив загрузил, ище раз спс
з.ы. не могу повторно добавить архив с файлом инфы про систему, пишет что я уже его добавил (пытался преименовать, не помогает) напишите в пм как зделать
Загрузите файл на сайт сюда вставьте ссылку.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\recycle\\d-0-060-0000000000-1111111-2222222\\fix.exe - [B]Trojan.Win32.VB.jid[/B][*] c:\\recycle\\d-0-060-0000000000-1111111-2222222\\fix.exe - [B]Trojan.Win32.Inject.nwk[/B][/LIST][/LIST]