при запуске компьютера выскакивает окно с предложением отправить смс. мышь не работает. в обычном режиме сделать ничего не получается, поэтому все скрипты выполнены в безопасном режиме.
Printable View
при запуске компьютера выскакивает окно с предложением отправить смс. мышь не работает. в обычном режиме сделать ничего не получается, поэтому все скрипты выполнены в безопасном режиме.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\windows\SYSTEM32\Rezip.exe','');
QuarantineFile('C:\Users\Samsung\2520014396\2520014396.exe','');
DeleteFile('C:\Users\Samsung\2520014396\2520014396.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','2520014396');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
карантин отправил, новые логи тоже сделаны
а, и еще вот эти...
И зачем нам старые логи? Да и карантин явно не из этой темы, а какой-то старый
я выполнил скрипт из этой темы и заархивировал потом карантин...
мог, конечно, перепутать. тогда заново сделаю...
[size="1"][color="#666686"][B][I]Добавлено через 24 минуты[/I][/B][/color][/size]
тут надо сначала все удалить из папки LOG, потом выполнить Ваш скрипт и сделать карантин по образцу? потом сделать новые логи, которые автоматически сохранятся в папку LOG?
[QUOTE='Linx1993;742422']тут надо сначала все удалить из папки LOG, потом выполнить Ваш скрипт и сделать карантин по образцу? потом сделать новые логи, которые автоматически сохранятся в папку LOG?[/QUOTE]
да, делайте так.
я удалил все из папки LOG, выполнил скрипт, присланный выше, ничего не произошло, я перезагрузил компьютер и последовательно выполнил стандартные скрипты в avz и HijackThis, всякий раз перезагружаясь.
вот результаты...
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\sdra64.exe - [B]Trojan-Banker.Win32.Bancos.qpa[/B] ( DrWEB: Trojan.Inject.16112, BitDefender: Gen:Trojan.Heur.ZGY.5, AVAST4: Win32:Inject-ABT [Trj] )[/LIST][/LIST]