-
Вложений: 2
Вот подцепил заразу
Вроде как не вел беспорядочных связей в интернете. а вот оставил комп на ночь включенным а утром эта зараза- просьба отправить смс сообщение, я отправил - а потом приходит смс сообщение - где говорится надо повторить. ну тут я понял что это вирус.
.
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
ExecuteAVUpdate;
QuarantineFile('C:\Windows\dmgr134.sys','');
QuarantineFile('C:\Windows\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
DeleteFile('C:\Windows\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
DeleteFile('C:\Windows\dmgr134.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [URL]http://virusinfo.info/upload_virus.php?tid=58112[/URL]
3. Повторите логи.
-
Выполнил скрипт.
Загрузил файл C:\quarantine.zip
Повторил логи
-
Спасибо Александра! Все заработал интернет. 73 88.
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\dmgr134.sys - [B]Trojan-Ransom.Win32.Agent.ge[/B] ( DrWEB: Trojan.Winlock.366 )[*] c:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll - [B]Trojan-Ransom.Win32.Agent.gd[/B] ( DrWEB: Trojan.Winlock.366, BitDefender: Trojan.Generic.2615380, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]
Page generated in 0.00517 seconds with 10 queries