нужна помощь[ATTACH]175934[/ATTACH],
[ATTACH]175935[/ATTACH],
[ATTACH]175942[/ATTACH]
Printable View
нужна помощь[ATTACH]175934[/ATTACH],
[ATTACH]175935[/ATTACH],
[ATTACH]175942[/ATTACH]
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
ClearQuarantine;
SetAVZGuardStatus(True);
ExecuteAVUpdate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
DelCLSID('23KLN5J0-4OPM-11WE-AAX5-24EF1F387232');
DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
QuarantineFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe','');
QuarantineFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe','');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
QuarantineFile('C:\Documents and Settings\yazz\Application Data\msmedia.dll','');
DelBHO('{88888888-8888-8888-8888-888888888888}');
QuarantineFile('C:\WINDOWS\system32\XP-FA213FA7.EXE','');
DeleteFile('C:\WINDOWS\system32\XP-FA213FA7.EXE');
DeleteFile('C:\Documents and Settings\yazz\Application Data\msmedia.dll');
DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe');
DeleteFile('C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\msnmsngr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=59393[/url]
3. Повторите логи.
то что было предложено сделала , но выход в интернет вирус все равно блокирует, хотя Касперский нашел и удалил 4 трояна и окошко с предложением послать смс для получения кода исчезло. что делать?
Выполните скрипт в AVZ:
[CODE]begin
ExecuteRepair(14);
ExecuteRepair(15);
RebootWindows(true);
end.[/CODE]
Повторите логи.
все о том же. ничего не меняется
Попробуйте
[url]http://virusinfo.info/showthread.php?t=58959[/url]
[url]http://virusinfo.info/showthread.php?t=10267[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\yazz\application data\msmedia.dll - [B]Trojan-Ransom.Win32.Hexzone.ajj[/B] ( DrWEB: Trojan.BrowseBan.62, BitDefender: Gen:Adware.Heur.am4@DeyS5oi )[/LIST][/LIST]