-
Закройте все программы
Отключите
- Антивирус и Файрвол ([URL]http://virusinfo.info/showthread.php?t=130828[/URL])
[B][COLOR="#000080"]Важно![/COLOR][/B] на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL] в АВЗ:
[CODE]
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
ClearQuarantine;
QuarantineFile('C:\windows\system32\shoC4D6.tmp','');
QuarantineFile('C:\windows\system32\shoF048.tmp','');
QuarantineFileF('C:\Users\Константин\AppData\Roaming\0C1I1L1R1J0M1P0I1G', '*', true, ' ', 0, 0);
DeleteFile('C:\windows\system32\shoC4D6.tmp','32');
DeleteFile('C:\windows\system32\shoF048.tmp','32');
DeleteFileMask('C:\Program Files\BonanzaDeals', '*', true, ' ');
DeleteFileMask('C:\Users\Константин\AppData\Roaming\Funmoods', '*', true, ' ');
DeleteFileMask('C:\Users\Константин\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC', '*', true, ' ');
DeleteFileMask('C:\Users\Константин\AppData\Roaming\Systweak', '*', true, ' ');
DeleteFileMask('C:\Users\Константин\AppData\Roaming\0C1I1L1R1J0M1P0I1G', '*', true, ' ');
DeleteDirectory('C:\Users\Константин\AppData\Roaming\Funmoods');
DeleteDirectory('C:\Users\Константин\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC');
DeleteDirectory('C:\Users\Константин\AppData\Roaming\Systweak');
DeleteDirectory('C:\Program Files\BonanzaDeals');
DeleteDirectory('C:\Users\Константин\AppData\Roaming\0C1I1L1R1J0M1P0I1G');
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
RebootWindows(true);
end.
[/CODE]
[B]Внимание![/B] Будет выполнена перезагрузка компьютера. После перезагрузки компьютера [URL="http://virusinfo.info/showthread.php?t=7239"]выполните скрипт[/URL] в АВЗ:
[CODE]
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
[/CODE]
Пришлите карантин согласно Приложения 2 правил по красной ссылке [B]Прислать запрошенный карантин[/B] вверху темы
Сделайте новые логи RSIT
-
Вложений: 1
скрипты сделал, карантин выслал, Risit запустил на 3 месяца, но открылся только один отчет, прикрепляю.
-
-
проблемм вроде бы уже нет, спасибо, программа VuuPC больше не выскакивает и в списке программ нет
-
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00167 seconds with 10 queries