Очень нужна помощь.
Заранее Большое Спасибо!
Printable View
Очень нужна помощь.
Заранее Большое Спасибо!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. [URL="http://virusinfo.info/showthread.php?t=7239"]Подробнее...[/URL]):
[code]
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\PROGRA~1\NETPRO~1\PAGEPR~1\PAGEPR~1.DLL','');
QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
QuarantineFile('T:\Downloads\ADSLrouter2500UBRUD_ppp_restart\reboot.bat','');
QuarantineFile('C:\Documents and Settings\nlyapunov\Application Data\Microsoft\Internet Explorer\Quick Launch\Задания.txt','');
QuarantineFile('C:\Documents and Settings\nlyapunov\Application Data\Microsoft\Internet Explorer\Quick Launch\task.txt','');
QuarantineFile('c:\windows\system32\taskmgr.exe','');
DeleteFile('d:\6e0eb73d2b7815ac5f7ef181ad2698\wgasetup.exe');
DeleteFileMask('d:\6e0eb73d2b7815ac5f7ef181ad2698','*.*',true);
DeleteDirectory('d:\6e0eb73d2b7815ac5f7ef181ad2698');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам
запустил, сохранил, отправил
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
DelCLSID('{BA5D8DF9-1851-4660-B3AE-89E6E030AC34}');
DeleteFile('C:\PROGRA~1\NETPRO~1\PAGEPR~1\PAGEPR~1.DLL');
BC_ImportDeletedList;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Выполните в AVZ скрипт из файла [url=http://df.ru/~kad/ScanVuln.txt]ScanVuln.txt[/url] и приложите к этой теме файл avz_log.txt из под-папки [b]log[/b].
Пройдитесь по ссылкам из файла avz_log.txt и установите обновления.
Перезагрузите компьютер.
Повторите выполнение скрипта, чтобы убедится, что уязвимости устранены.
Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: [url]http://virusinfo.info/showthread.php?t=3519[/url]
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]12[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\progra~1\netpro~1\pagepr~1\pagepromoterbar.dll - [B]not-a-virus:AdWare.Win32.Delf.hw[/B][*] c:\progra~1\netpro~1\pagepr~1\pagepr~1.dll - [B]not-a-virus:AdWare.Win32.Delf.hw[/B][/LIST][/LIST]