Веб не доконца удолил трояна, от блокирущего окна избавился, но иногда троян блокирует загрузку и понижает скорость интернета.Компьютер проверил по Вашей инструкции, логи прикрепил ниже.
Printable View
Веб не доконца удолил трояна, от блокирущего окна избавился, но иногда троян блокирует загрузку и понижает скорость интернета.Компьютер проверил по Вашей инструкции, логи прикрепил ниже.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]
begin
SetAVZGuardStatus(True);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sysupd32.exe','');
QuarantineFile('ahgggakh.dll','');
QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
QuarantineFile('C:\WINDOWS\aekgoprn.sys','');
DeleteFile('C:\WINDOWS\aekgoprn.sys');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('ahgggakh.dll');
DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sysupd32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку [color=red][b][u]Прислать запрошенный карантин[/u][/b][/color], вверху этой темы.
Скачайте новую версию AVZ.
[b]Обновите базы AVZ[/b].
Сделайте новые логи AVZ и приложите к этой теме.
скрипт выполнить немогу ошибка "BEGIN"expected в позиции 1:1
Копируйте аккуратнее. Скрипт верный.
выполнил заново логи
Выполните в AVZ скрипт [url=http://df.ru/~kad/ScanVuln.txt] ScanVuln.txt[/url] и приложите сюда файл c:\avz_log.txt.
выполнил получите распишитесь:)
Установите обновления безопасности на Windows и программы.
всмысле обновления что именно обновлять?комп вылечился или нет еще?
[size="1"][color="#666686"][B][I]Добавлено через 2 минуты[/I][/B][/color][/size]
стоит оутпост последняя версия и веб 5 все обновляетса
В файлик загляните. Комп вылечен.
заглянул подскажите как обновить
Включить автоматическое обновление?
блин курел опять нашел ево и удалил, полностю еще не проверял
Пока заплатки не поставите, так и будете ловить.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\admin\главное меню\программы\автозагрузка\sysupd32.exe - [B]Trojan-Dropper.Win32.HDrop.b[/B] ( AVAST4: Win32:Small-NCV [Trj] )[*] c:\windows\aekgoprn.sys - [B]Trojan-Ransom.Win32.Agent.gy[/B] ( DrWEB: Trojan.NtRootKit.4588, NOD32: Win32/Agent.QFM trojan, AVAST4: Win32:Malware-gen )[*] c:\windows\system32\aekgoprn.dll - [B]Trojan-Ransom.Win32.Agent.gy[/B] ( DrWEB: Trojan.Winlock.469, BitDefender: Gen:Trojan.Heur.Hype.cy4@aue6Blkk, NOD32: Win32/Agent.QFM trojan, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]