Словил Get Accelerator, стандартный предложеный скрипт не сработал, по прежнему висит окно с предложением отправить смс.
Надеюсь не слишком накосячил с созданием репортов...
Printable View
Словил Get Accelerator, стандартный предложеный скрипт не сработал, по прежнему висит окно с предложением отправить смс.
Надеюсь не слишком накосячил с созданием репортов...
1) Отключите восстановление системы.
2) Пофиксите в HijackThis:
[CODE]F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\sdra64.exe,[/CODE]
3) Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\autorun.wsh','');
QuarantineFile('E:\WINDOWS\system32\sdra64.exe','');
QuarantineFile('E:\WINDOWS\System32\Drivers\8odxtocn.SYS','');
QuarantineFile('E:\WINDOWS\System32\aekgoprn.dll','');
DeleteFile('E:\WINDOWS\System32\aekgoprn.dll');
DeleteFile('E:\WINDOWS\System32\Drivers\8odxtocn.SYS');
DeleteFile('E:\WINDOWS\system32\sdra64.exe');
DeleteFile('C:\autorun.wsh');
BC_ImportALL;
ExecuteSysClean;
ExecuteRepair(13);
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
4) Затем выполните второй скрипт в AVZ
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл quarantine.zip из папки с AVZ закачайте по ссылке "[COLOR="Red"]прислать запрошенный карантин[/COLOR]" вверху темы.
5) Обновите базы AVZ.
6) Сделайте новые логи по правилам.
Большое спасибо, все сделал по инструкции, все сработало.
Карантин отправил, логи прилагаю.
В логах чисто.
Проблема полностью рещена?
Рекомендации:
1) Установите Internet Explorer 8.
2) Ознакомьтесь с этой темой: [url]http://virusinfo.info/showthread.php?t=30339[/url]
Да, проблема полностью решена, еще раз большое спасибо)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]8[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]