-
Get Accelerator
Добрый день!
Почти на весь экран было окно Get Accelerator с требованием отправить SMS.
Затем XP SP2 были повреждены (синий экран при загрузке). Я накатил XP в режиме восстановления. Всё завелось, но зараза осталась.
Прошу помощи! Логи прикрепляю.
С уважением, Алексей
-
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрвол.[/B]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
StopService('ddxgb');
QuarantineFile('C:\WINDOWS\system32\drivers\pzfmwiay.sys','');
QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ddxgb.sys','');
QuarantineFile('aekgoprn.dll','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ddxgb.sys');
DeleteFile('C:\WINDOWS\system32\drivers\pzfmwiay.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('ddxgb');
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
[b]- Обновите базы AVZ!!![/b]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
[I]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log[/I]
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.
-
Скажите пжл, а если эта машина не подключена к сети, описанная Вами процедура возможна?
-
Если не подключена - то пункты, связанные с отключением/включением сети пропускаем.
НО: папку с AVZ скопировать на флешку и запустить программу где-то, где есть доступ к интернет. Иначе как обновиться? А это обязательно.
-
сделал
шлю новые файлы.
Там программа DownLoad Manager какой-то (машина не моя)
Может её просто снести в защищённом режиме на всякий случай?
-
Скачайте утилиту во вложении и запустите
После перезагрузки - новые логи
-
сделал
Вирус в какой-то момент исчез (или перестал проявляться).
Вот странная вещь ещё: на рабочем столе иконка IE.
Щёлкаешь - вместо запуска IE появляется её копия. Из ПУСК-IE нормально пускается.
Что делать с ПО Download Manager?
-
Download Manager - от WestByte? Гляньте.
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HiJackThis:[/URL]
[CODE]F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
[/CODE]
[B]В обязательном порядке установите Сервис Пак 3[/B] - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние [URL="http://update.microsoft.com"]обновления системы Windows[/URL] и используемых программ.
Page generated in 0.00896 seconds with 10 queries