Невозможно выполнить вход в WMKeeper.
Сообщение:
На вашем компьютере обнаружены потенциально опасные программы (AdWare, SpyWare и т.д.).
Проверил всё по инструкции, файлы прилагаю.
Невозможно выполнить вход в WMKeeper.
Сообщение:
На вашем компьютере обнаружены потенциально опасные программы (AdWare, SpyWare и т.д.).
Проверил всё по инструкции, файлы прилагаю.
Последний раз редактировалось Rene-gad; 23.09.2008 в 12:40.
Удалите Megaupload Toolbar
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\Winpv63.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winhn06.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfl41.sys',''); QuarantineFile('C:\DOCUME~1\vova\LOCALS~1\Temp\winlogon.exe',''); DeleteService('Bonjour Service'); DeleteService('Winpv63'); DeleteService('Winhn06'); DeleteService('winfl41'); DeleteFile('C:\WINDOWS\System32\Drivers\Winpv63.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhn06.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfl41.sys'); DeleteFile('C:\WINDOWS\system32\dns-sd.exe'); DeleteFile('c:\program files\bonjour\mdnsresponder.exe'); DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL'); DeleteFile('C:\Documents and Settings\All Users\Application Data\Apple\Installer Cache\Bonjour 1.0.104\Bonjour.msi'); DeleteFile('C:\DOCUME~1\vova\LOCALS~1\Temp\winlogon.exe'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('Winpv63'); BC_DeleteSvc('Winhn06'); BC_DeleteSvc('winfl41'); BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы.
- Прикрепите логи к новому сообщению.
Уважаемый(ая) zapsill, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.