Вымогатель 8353 текст 6139001подошел код 1968845971
убрал C:\WINDOWS\system32\dfcj.yqo и player.exeПофиксил player.exe с помощью hijackthis
AVZ продолжает ругаться на перехват
Подскажите что недоделал.
С уважением, solv
Printable View
Вымогатель 8353 текст 6139001подошел код 1968845971
убрал C:\WINDOWS\system32\dfcj.yqo и player.exeПофиксил player.exe с помощью hijackthis
AVZ продолжает ругаться на перехват
Подскажите что недоделал.
С уважением, solv
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('c:\windows\runit.exe','');
QuarantineFile('C:\WINDOWS\runit.lex','');
BC_QrFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
Все выполнено.
Уважаемые Helper'ы, выдайте пожалуйста вердикт - теперь я долечен?
Плохого не увидел
Спасибо!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]