Пользовался оперой, внезапно ноутбук перезагрузился, потом опера начала тормозить и на сайты не заходит. Мозила работает отлично. Вирусы касперский не нашел. опера просит обновить безопасность.Вылазит такая просьба с критическим обновлением.
Printable View
Пользовался оперой, внезапно ноутбук перезагрузился, потом опера начала тормозить и на сайты не заходит. Мозила работает отлично. Вирусы касперский не нашел. опера просит обновить безопасность.Вылазит такая просьба с критическим обновлением.
Здравствуйте.
Отключите:
-ПК от интернета
-Все защитные приложения
-Восстановление системы
Выполните скрипт в AVZ:
[CODE]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Program Files\pchd\PCHDPlayer.exe','');
QuarantineFile('55216852.sys','');
QuarantineFile('C:\Windows\system32\DRIVERS\55216851.sys','');
QuarantineFile('c:\windows\system32\dnibeze.dll','');
DeleteFile('c:\windows\system32\dnibeze.dll');
DeleteFile('C:\Program Files\pchd\PCHDPlayer.exe');
DeleteFileMask('C:\Program Files\pchd', '*.*', true);
DeleteDirectory('C:\Program Files\pchd');
DelBHO('FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
BC_ImportAll;
ExecuteSysClean;
ExecuteRepair(3);
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится.
Затем выполните ещё один скрипт:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
И пришлите quarantine.zip из папки AVZ согласно правилам (через красную ссылку "[B][COLOR="Red"][U]Прислать запрошенный карантин[/U][/COLOR][/B]" наверху темы).
Сделайте повторные логи.
всё отправил.посмотрите.
Проблема решена?
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\windows\\system32\\dnibeze.dll - [B]Trojan-Ransom.Win32.Cidox.ck[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KDV.158921, AVAST4: Win32:Vundo-JQ [Trj] )[/LIST][/LIST]