Добрый день! Поймала троян. На экране постоянно висит окошко Get Accelerator. С просьбой отправить смс с кодом. В интернет выйти не могу. Логи в приложении, посмотрите, пожалуйста.
Printable View
Добрый день! Поймала троян. На экране постоянно висит окошко Get Accelerator. С просьбой отправить смс с кодом. В интернет выйти не могу. Логи в приложении, посмотрите, пожалуйста.
Здравствуйте,
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
-[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL]:
[CODE]O4 - HKCU\..\Policies\Explorer\Run: [Java Plug-in] C:\WINDOWS\system32\winsrv.exe
O4 - Startup: siszyd32.exe
[/CODE]
-[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\winsrv.exe','');
QuarantineFile('70.103.101.103\aekgoprn.dll','');
QuarantineFile('\SystemRoot\System32\Drivers\xfgrjnif.SYS','');
QuarantineFile('\SystemRoot\System32\Drivers\zedyggix.SYS','');
QuarantineFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
DeleteFile('C:\Documents and Settings\Администратор\Главное меню\Программы\Автозагрузка\siszyd32.exe');
DeleteFile('\SystemRoot\System32\Drivers\xfgrjnif.SYS');
DeleteFile('\SystemRoot\System32\Drivers\zedyggix.SYS');
DeleteFile('70.103.101.103\aekgoprn.dll');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\system32\winsrv.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.[/CODE]
[COLOR="Red"]Если у Вас после перезагрузки появится неизвестное устройство - удалите его через диспетчер устройств.[/COLOR]
После перезагрузки:
- [URL="http://virusinfo.info/upload_virus.php?tid=62743"]Закачайте файл ..\avz\quarantine.zip[/URL] для анализа.
- Повторите в точности действия, описанные в пп.1 - 3 раздела правил Диагностика, новые логи прикрепите к новому сообщению.