Банер-вымогатель благополучно удалился KIS-ом, но заметны последствия. Компьютер заражен. Помогите, пожалуйста. Архив virusinfo_cure.zip в наличии, загружу по требованию.
Printable View
Банер-вымогатель благополучно удалился KIS-ом, но заметны последствия. Компьютер заражен. Помогите, пожалуйста. Архив virusinfo_cure.zip в наличии, загружу по требованию.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip');
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS.1\system32\thxr.wgo','');
DeleteFile('C:\WINDOWS.1\system32\thxr.wgo');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(16);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Загрузите файл quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=76927[/url]
4. Повторите лог [B]virusinfo_syscheck.[/B]
готово.
Воспользуйтесь утилитой для удаления остатков от Avira AntiVir [url]http://dlpro.antivir.com/down/windows/registrycleaner_en.zip[/url]
В логах чисто...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows.1\system32\thxr.wgo - [B]Trojan.Win32.Agent.duxv[/B] ( DrWEB: Trojan.Oficla.38, BitDefender: Gen:Variant.Oficla.2, AVAST4: Win32:Rootkit-gen [Rtk] )[/LIST][/LIST]