Хапнула вирус, не могу от него избавиться, после перезагрузки он опять вылезает
Printable View
Хапнула вирус, не могу от него избавиться, после перезагрузки он опять вылезает
Закройте все программы.
Выполните в AVPTool скрипт:
[code]
begin
SetAVZGuardStatus(True);
SetAVZPMStatus(True);
QuarantineFile('C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll','');
QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('C:\WINDOWS\system32\mscmd.exe','');
DeleteService('zxsderfbukjfys');
BC_DeleteSvc('zxsderfbukjfys');
QuarantineFile('zxsderfbukjfys.sys','');
QuarantineFile('c:\windows\system32\winagent.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
QuarantineFile('C:\WINDOWS\system32\amvo0.dll','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\xo8wr9.exe','');
DeleteFile('C:\xo8wr9.exe');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\WINDOWS\system32\amvo0.dll');
DeleteFile('C:\WINDOWS\system32\amvo.exe');
DeleteFile('c:\windows\system32\winagent.exe');
DeleteFile('zxsderfbukjfys.sys');
DeleteFile('C:\WINDOWS\system32\mscmd.exe');
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
CreateQurantineArchive('C:\quarantine.zip');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Загрузите файл C:\quarantine.zip, используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color] верху этой темы.
Сделайте новый файл исследования системы.
Спасибо!!! Вроде помогло...
Для "спасибо" спецкнопка есть: [img]http://virusinfo.info/images/buttonsru/post_thanks.gif[/img]
Закройте все программы.
Выполните в AVPTool скрипт:
[code]
begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
На этом всё.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\amvo0.dll - [B]Worm.Win32.AutoRun.cex[/B] ( DrWEB: Trojan.PWS.Wsgame.2387, BitDefender: Trojan.PWS.YCJ )[*] c:\windows\system32\mscmd.exe - [B]Trojan-Ransom.Win32.Gazon.h[/B] ( BitDefender: Gen:Trojan.Heur.PT.fqW@b0zQdSoc )[*] c:\windows\system32\sdra64.exe - [B]Trojan.Win32.Buzus.bqsg[/B][*] c:\windows\system32\winagent.exe - [B]Trojan-Downloader.Win32.Agent.ckmw[/B] ( BitDefender: Gen:Trojan.Heur.dq0@tevBrAei )[/LIST][/LIST]