-
Get Accelerator
Здравствуйте! Словил эту гадость 7-го декабря. Проделал указания по лечению, описанные здесь в соответствующей теме(AVZ +скрипт). Окно с просьбой отправить СМС пропало. Но после подключения к сети (до этого сетевой кабель был отключен) опять появилась та же гадость : окно и отключенный интернет, который перед этим успел заработать. Дальнейшие действия вылечить тем же способом не помогли:(. Проделал всё описанное в правилах оформления запроса. После проверки CureIt в безопасном режиме было выявлено и удалено несколько троянов. Окно Get Accelerator опять пропало. Но теперь не решаюсь подключаться к сети без вашей оценки ситуации.
Т.к. интернет был отключен все пункты по обновлению баз не производилось( ПО скачано 7.12.2009) и п.2 диагностики (получение лога avz_sysinfo.htm) проводился без подключения к интернет.
p.s. Антивирус avast home на угрозу отреагировал, но не помог и при сканировании ничего не нашел.
C уважением!
-
Доброго времени суток.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('G:\Dasha\4WO\4WomenOnly_[torrents.ru]\crack\4WomenOnlycrack1.exe','');
QuarantineFile('C:\WINDOWS\WindowsSecurityUpdate.exe','');
DeleteFile('C:\WINDOWS\WindowsSecurityUpdate.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Security');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После перезагрузки
[code]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/code]
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
Базы обновите! Сделайте новые логи.
-
Интересная у Вас штучка. Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\WindowsSecurityUpdate.exe','');
DeleteFile('C:\WINDOWS\WindowsSecurityUpdate.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Security');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Сделать логи заново.
Прислать карантин по Правилам.
-
-
Всё проделал. Выслал два карантина quarantine.zip и virus.zip как просил PavelA. Жду вашего решения.
-
-
Проблема (окно Get Accelerator) пропала уже давно после лечения CureIt, я об этом писал в самом первом посте.
Главный вопрос МОЖНО ЛИ ОПЯТЬ ПОДКЛЮЧАТЬСЯ К СЕТИ ИНТЕРНЕТ? Потому что первый раз после лечения вирус опять прописался на этот комп после подключения кабеля к сети интернет , хотя другие компьютеры работают нормально (через роутер). Я боюсь не осталось ли каких нибудь хвостов от этой дряни, которая опять пропишется при подключении кабеля(сейчас он отключен).
Пока на всякий случай не подключаюсь, жду вашего ответа.
С уважением. Спасибо за помощь!
-
Выполните скрипт в аттаче, результат выполнения c:\avz_log.txt прикрепите к своему сообщению.
[ATTACH]191372[/ATTACH]
-
Скрипт выполнен. Результат прикреплен.
-
Уязвимостей не пачка, но все же есть. Обновите обязательно Internet Explorer, Adobe Flash Player, Acrobat Reader.
-
Спасибо!
Инет работает. Гадости не лезут. Буду обновляться, хотя я этими прогами практически не пользуюсь.
С уважением и благодарностью!
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]10[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00418 seconds with 10 queries