да
да
Пробуем так -
1. Переименуйте папку AVZ, задайте ей несмысловое имя типа X54S или распространенное типа Soft, Game и т.п.
2. Переименуйте avz.exe в что-то типа test.exe, game.pif, program.com
3. Запускайте AVZ с ключом: avz.exe ag=y
готово
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Выполните скрипт в АВЗ -Код:R3 - URLSearchHook: (no name) - - (no file) O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\gzmexfp.exe',''); QuarantineFile('C:\WINDOWS\system32\idmmbc.dll',''); QuarantineFile('G:\autorun.inf',''); DeleteFile('C:\WINDOWS\system32\gzmexfp.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи
готово
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Повторите лог virusinfo_syscheck.zip
готово
Плохого не увидел.
а доступ к сайту по прежнему с смс
ДНС знакомы? -Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{516C0DB4-A8E4-4F7A-AE11-9F1B256FCE27}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{E2D7CE5C-DE43-41E7-B2ED-AF6C7BF475CB}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{F6B1C15C-4F23-4D42-A9E6-BD2DC2BCB185}: NameServer = 195.226.220.30,195.226.220.31
к сожалению не знакомы
Пофиксите в hijackthis -
Код:O17 - HKLM\System\CCS\Services\Tcpip\..\{516C0DB4-A8E4-4F7A-AE11-9F1B256FCE27}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{E2D7CE5C-DE43-41E7-B2ED-AF6C7BF475CB}: NameServer = 195.226.220.30,195.226.220.31 O17 - HKLM\System\CCS\Services\Tcpip\..\{F6B1C15C-4F23-4D42-A9E6-BD2DC2BCB185}: NameServer = 195.226.220.30,195.226.220.31
теперь всё в порядке)
Большое спасибо)
Рекомендуется
- Установить все важные обновления.
- Установить IE 8 - даже если Вы им не пользуетесь.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Хамилька, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.