простите за ещё одну тему об этом недуге), но я не могу постить в предыдущих темах почему-то... проблема единтична другим.
вот логи:
Printable View
простите за ещё одну тему об этом недуге), но я не могу постить в предыдущих темах почему-то... проблема единтична другим.
вот логи:
[B]Выполните скрипт в AVZ [/B](AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\docume~1\admin\applic~1\ufastd~1\propet~1.exe');
QuarantineFile('c:\docume~1\admin\applic~1\ufastd~1\propet~1.exe','');
DeleteFile('c:\docume~1\admin\applic~1\ufastd~1\propet~1.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "[B][COLOR="Red"]Прислать запрошенные файлы[/COLOR][/B]" над первым сообщением темы).
Подготовьте новые логи.
Окно с требованием отправки смс пропало, но по прежнему заблокирован доступ в интернет и диспетчер задач.
Выполните скрипт в AVZ[CODE]begin
ExecuteRepair(11);
RebootWindows(false);
end.[/CODE]Повторите лог virusinfo_syscheck.zip
[QUOTE=Maxim;496900]Выполните скрипт в AVZ[CODE]begin
ExecuteRepair(11);
RebootWindows(false);
end.[/CODE]Повторите лог virusinfo_syscheck.zip[/QUOTE]
Не помогло... по прежнему исчезают настройки протокола интернета (приходится заново вводить), и не запускается авторизатор интернета. Помогает функция в АВЗ - восстановление настроек системы, пункты 1,6,14,15. Но после перезагрузки всё опять плохо...
Выполните скрипт в AVZ[CODE]begin
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\CTFMON.EXE','');
QuarantineFile('C:\WINDOWS\System32\perfmon.exe','');
QuarantineFile('C:\WINDOWS\system32\msdtc.exe','');
end.[/CODE]Загрузите карантин согласно приложению №3 правил.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\docume~1\admin\applic~1\ufastd~1\propetyufastmanager.exe - [B]Trojan-Ransom.Win32.SMSer.qm[/B] ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CS trojan, AVAST4: Win32:Malware-gen )[*] c:\docume~1\admin\applic~1\ufastd~1\propet~1.exe - [B]Trojan-Ransom.Win32.SMSer.qm[/B] ( DrWEB: Trojan.Winlock.412, NOD32: Win32/LockScreen.CS trojan, AVAST4: Win32:Malware-gen )[/LIST][/LIST]