-
Junior Member
- Вес репутации
- 58
Get Accelerator
Добрый день!
Почти на весь экран было окно Get Accelerator с требованием отправить SMS.
Затем XP SP2 были повреждены (синий экран при загрузке). Я накатил XP в режиме восстановления. Всё завелось, но зараза осталась.
Прошу помощи! Логи прикрепляю.
С уважением, Алексей
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
- Закройте/выгрузите все программы кроме Internet Explorer.
Отключите
- ПК от интернета/локальной сети.
- Антивирус и Файрвол.
- Выполните скрипт AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); {ClearQuarantine;}
StopService('ddxgb');
QuarantineFile('C:\WINDOWS\system32\drivers\pzfmwiay.sys','');
QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ddxgb.sys','');
QuarantineFile('aekgoprn.dll','');
DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\ddxgb.sys');
DeleteFile('C:\WINDOWS\system32\drivers\pzfmwiay.sys');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('ddxgb');
SetAVZPMStatus(true);
BC_Activate;
RebootWindows(true);
end.
Система перезагрузится.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Обновите базы AVZ!!!
- Сделайте повторные логи согласно Правил (Диагностика)
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антивирус и Файрволл
- Подключите ПК к интернету/локальной сети
- Загрузите карантин согласно Правил (Приложение 3).
- Прикрепите новые логи к новому сообщению в этой ветке.
Последний раз редактировалось gjf; 17.12.2009 в 00:42.
-
-
Junior Member
- Вес репутации
- 58
Скажите пжл, а если эта машина не подключена к сети, описанная Вами процедура возможна?
-
Если не подключена - то пункты, связанные с отключением/включением сети пропускаем.
НО: папку с AVZ скопировать на флешку и запустить программу где-то, где есть доступ к интернет. Иначе как обновиться? А это обязательно.
-
-
Junior Member
- Вес репутации
- 58
сделал
шлю новые файлы.
Там программа DownLoad Manager какой-то (машина не моя)
Может её просто снести в защищённом режиме на всякий случай?
Последний раз редактировалось pig; 18.12.2009 в 23:22.
Причина: карантин в теме - моветон
-
Скачайте утилиту во вложении и запустите
После перезагрузки - новые логи
Последний раз редактировалось thyrex; 04.04.2010 в 22:42.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
сделал
Вирус в какой-то момент исчез (или перестал проявляться).
Вот странная вещь ещё: на рабочем столе иконка IE.
Щёлкаешь - вместо запуска IE появляется её копия. Из ПУСК-IE нормально пускается.
Что делать с ПО Download Manager?
Последний раз редактировалось pig; 18.12.2009 в 23:21.
Причина: карантин в теме - моветон
-
Download Manager - от WestByte? Гляньте.
Пофиксите в HiJackThis:
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
В обязательном порядке установите Сервис Пак 3 - возможно потребуется активация. Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
Установите все последние обновления системы Windows и используемых программ.
-