После подключения дополнительного жесткого диска стала очень медленно открываться папка Мой компьютер, в диспетчере устройств пусто и флешка очень медлено определяется. Проверка в безопасном режиме avp-tool ношла троян, но его удаление не помогло.
Printable View
После подключения дополнительного жесткого диска стала очень медленно открываться папка Мой компьютер, в диспетчере устройств пусто и флешка очень медлено определяется. Проверка в безопасном режиме avp-tool ношла троян, но его удаление не помогло.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
[code]
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\PROGRA~1\DVR\COMMON~1\Bin\DCP4Codec.dll','');
QuarantineFile('C:\PROGRA~1\DVR\COMMON~1\Bin\WaveObj.dll','');
QuarantineFile('C:\WINDOWS\system32\uucore.dll','');
QuarantineFile('C:\PROGRA~1\DVR\COMMON~1\Bin\DCODEC.dll','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
QuarantineFile('C:\WINDOWS\DOWNLO~1\CONFLICT.1\schrms.ocx','');
BC_ImportAll;
BC_Activate;
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Поищите файл vyatka.htl ,добавьте его в карантин по правилам и пришлите по ссылке вверху темы.
Долго ждал ответа, переустановил винду поверх, проблемы исчезли. Карантин выслал. vyatka.htl - это имя домена. Файл такой я не нашел. Логи после скрипта высылаю.
Чисто в системе.
Ок! Спасибо!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]