Чрез каждые 3 мин вылетает розовый баннер. Появился он после того, как комп запросил обновление Adobe Flash Player...
Логи приложил
Printable View
Чрез каждые 3 мин вылетает розовый баннер. Появился он после того, как комп запросил обновление Adobe Flash Player...
Логи приложил
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('Schedule', 4);
SetServiceStart('RemoteRegistry', 4);
QuarantineFile('C:\DOCUME~1\95E4~1\LOCALS~1\Temp\qyxhn.exe','');
QuarantineFile('C:\DOCUME~1\95E4~1\LOCALS~1\Temp\dalivbi.dll','');
DeleteFile('C:\DOCUME~1\95E4~1\LOCALS~1\Temp\dalivbi.dll');
DeleteFile('C:\DOCUME~1\95E4~1\LOCALS~1\Temp\qyxhn.exe');
DeleteFileMask('C:\WINDOWS\Tasks', '*.job', false);
DeleteFileMask('%tmp% ','*.* ',true );
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=66893[/url]
4. Повторите логи.
карантин закачал, вот ссылка [url]http://virusinfo.info/showthread.php?t=66893[/url]
Повторите логи.
Окно вроде не появляется больше, спасибо большое.
Сделал повторные логи.
Ничего зловредного в логах не увидела.
Ещё раз спасибо!!! В очередной раз вы мне помогли!!! Низкий поклон Вам!!!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\docume~1\95e4~1\locals~1\temp\dalivbi.dll - [B]Trojan-Ransom.Win32.PinkBlocker.eo[/B] ( BitDefender: Trojan.Generic.2964951, AVAST4: Win32:Ransom-G [Trj] )[*] c:\docume~1\95e4~1\locals~1\temp\qyxhn.exe - [B]Trojan-Ransom.Win32.PinkBlocker.en[/B] ( DrWEB: Trojan.Winlock.796, AVAST4: Win32:Ransom-H [Trj] )[/LIST][/LIST]