Добрый день! Снова просьба о помощи(((
На домашнем компе антивирусные программы находят троянский вирус. Вроде лечят. Но антивирусные сайты (и ваш в том числе) заблокированы(((
Логи вчера собрала.. Пожалуйста, ХЭЛП!!!!
Printable View
Добрый день! Снова просьба о помощи(((
На домашнем компе антивирусные программы находят троянский вирус. Вроде лечят. Но антивирусные сайты (и ваш в том числе) заблокированы(((
Логи вчера собрала.. Пожалуйста, ХЭЛП!!!!
Добрый день!
Пофиксить в Hijack
[CODE]F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\3680695a.exe,\\?\globalroot\systemroot\system32\9SAz66V.exe,[/CODE]
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\3680695a.exe','');
QuarantineFile('\\?\globalroot\systemroot\system32\9SAz66V.exe','');
DeleteFile('\\?\globalroot\systemroot\system32\9SAz66V.exe');
DeleteFile('C:\WINDOWS\system32\3680695a.exe');
DeleteFile('%system32%\9SAz66V.exe');
BC_ImportAll;
ExecuteSysClean;
Executerepair(6);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
ExecuteWizard('TSW', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
закачайте карантин по ссылке [B][COLOR=Red]Прислать запрошенный карантин[/COLOR][/B] в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Спасибо. Смогу это выполнить только дома((
После выполнения скрипта я смогу попасть с домашнего компьютера на ваш сайт???? Иначе не смогу отправить карантин и логи :(
Если не получится зайти на а/вирусные сайты, то:
в AVZ выполнить скрипт:[CODE]begin
ExecuteRepair(20);
end.[/CODE]
или в командной строке: route -f
Перезагрузить ПК.
Огромное спасибо.Попробую связаться уже из дома!
УРААА!!! Удалось зайти на ваш сайт с домашнего компа!!!
Карантин отправила..Вот новые лог-файлы.
ничего плохого не увидел. Что с проблемой?
Все гуд) Эксплорер приобрел нормальный вид , антивирусные сайты открываются!)
Огромное спасибо за помощь:give_rose:
Установите Adobe Acrobat 9.3 или удалите старый
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\3680695a.exe - [B]Trojan-Dropper.Win32.Agent.bsgu[/B] ( DrWEB: Trojan.Packed.19855, AVAST4: Win32:MalOb-AO [Cryp] )[*] \\?\globalroot\systemroot\system32\9saz66v.exe - [B]Trojan-Dropper.Win32.Shiz.i[/B] ( DrWEB: Trojan.Packed.19740, NOD32: Win32/Spy.Shiz.NAE trojan, AVAST4: Win32:Spyware-gen [Spy] )[/LIST][/LIST]