-
Antivirus System Pro
Здравствуйте! Помогите пожалуйста выпроводить эту дрянь!
Злезла неизвестно откуда и вылазиет как реклама которую нельзя никак закрыть. Вобщем это фейковый антивирус который блакирует все антивирусники и системные процессы, предлагая платить деньги за лечение компа от несуществующих вирусов! Также в броузере IE умудряется автоматически запускать страници с порнухой!
Антивирус доктор веб его не видит.
Пожалуйста, помогите жахнуть эту дрянь пока она мне систему не жахнула!
Также по возможности внесите её в базу данных всех антивирусов!
PS-Во время сканирования завершал процессы этой дряни, потому что она блокировала AVZ.
Вот ещё про эту гадость пишут [URL]http://www.spyware-ru.com/antivirus-system-pro-udalit/[/URL]
-
Выполните скрипт в avz
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Discovery\Главное меню\Программы\Автозагрузка\x1.m3u','');
QuarantineFile('C:\Documents and Settings\Discovery\Local Settings\Application Data\djmljd\yjmjsysguard.exe','');
DeleteFile('C:\Documents and Settings\Discovery\Local Settings\Application Data\djmljd\yjmjsysguard.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','xjmhgdsp');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xjmhgdsp');
DeleteFileMask('C:\Documents and Settings\Discovery\Local Settings\Application Data\djmljd', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Discovery\Local Settings\Application Data\djmljd');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
ПК перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Удалите[url=http://virusinfo.info/showthread.php?t=27923]Bonjour[/url].
Сделайте новые логи.
-
Выполнил.
за исключениме строки
[QUOTE]QuarantineFile('C:\Documents and Settings\Discovery\Главное меню\Программы\Автозагрузка\x1.m3u','');[/QUOTE]
т.к. это мой утрении будильник, .m3u файлы это файлы запуска сохранённого плейлиста Winamp.
Прислал.
Удалил.
-
-
Гадость больше не вылазиет, и это хорошо! Спасибо большое!
Сейчас отпарвляю её всем антивирусникам в базу.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\discovery\local settings\application data\djmljd\yjmjsysguard.exe - [B]Trojan.Win32.FraudPack.ablx[/B][/LIST][/LIST]
Page generated in 0.01152 seconds with 10 queries