Требовал отправить смс на номер 9694 кажется. Разблокировал сервисом Касперского.
Посмотрите, пожалуйста логи, что осталось от вируса.
Printable View
Требовал отправить смс на номер 9694 кажется. Разблокировал сервисом Касперского.
Посмотрите, пожалуйста логи, что осталось от вируса.
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
[B]- Антивирус и Файрвол.[/B]
[B]- [URL="http://virusinfo.info/showthread.php?t=4905"]Системное восстановление[/URL]!!! Это ВАЖНО![/B]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт AVZ:[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
StopService('Mrxdrvstdr');
TerminateProcessByName('c:\docume~1\gen\locals~1\temp\nfc3.tmp');
QuarantineFile('Mrxdrvstdr.sys','');
QuarantineFile('C:\Documents and Settings\Gen\Cookies\userlib.dll','');
QuarantineFile('c:\docume~1\gen\locals~1\temp\nfc3.tmp','');
DeleteFile('c:\docume~1\gen\locals~1\temp\nfc3.tmp');
DeleteFile('C:\Documents and Settings\Gen\Cookies\userlib.dll');
DeleteFile('Mrxdrvstdr.sys');
DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('Mrxdrvstdr');
ExecuteRepair(1); {восстановление параметров запуска исполняемых файлов}
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Система перезагрузится.
После перезагрузки:
- [URL="http://virusinfo.info/showthread.php?t=10025"]Очистите темп-папки, кэш проводников и корзину.[/URL]
[B]- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!![/B]
- Сделайте повторные логи согласно [URL="http://virusinfo.info/pravila.html"]Правил (Диагностика)[/URL]
[I]virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log[/I]
- Включите Антивирус и Файрвол
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно [URL="http://virusinfo.info/pravila.html"]Правил (Приложение 3)[/URL].
- Прикрепите новые логи к новому сообщению в этой ветке.