Веб не доконца удолил трояна, от блокирущего окна избавился, но иногда троян блокирует загрузку и понижает скорость интернета.Компьютер проверил по Вашей инструкции, логи прикрепил ниже.
Веб не доконца удолил трояна, от блокирущего окна избавился, но иногда троян блокирует загрузку и понижает скорость интернета.Компьютер проверил по Вашей инструкции, логи прикрепил ниже.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sysupd32.exe',''); QuarantineFile('ahgggakh.dll',''); QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll',''); QuarantineFile('C:\WINDOWS\aekgoprn.sys',''); DeleteFile('C:\WINDOWS\aekgoprn.sys'); DeleteFile('C:\WINDOWS\system32\aekgoprn.dll'); DeleteFile('ahgggakh.dll'); DeleteFile('C:\Documents and Settings\Admin\Главное меню\Программы\Автозагрузка\sysupd32.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Скачайте новую версию AVZ.
Обновите базы AVZ.
Сделайте новые логи AVZ и приложите к этой теме.
скрипт выполнить немогу ошибка "BEGIN"expected в позиции 1:1
Копируйте аккуратнее. Скрипт верный.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
выполнил заново логи
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл c:\avz_log.txt.
выполнил получите распишитесь
Установите обновления безопасности на Windows и программы.
всмысле обновления что именно обновлять?комп вылечился или нет еще?
Добавлено через 2 минуты
стоит оутпост последняя версия и веб 5 все обновляетса
Последний раз редактировалось александр86; 17.11.2009 в 16:33. Причина: Добавлено
В файлик загляните. Комп вылечен.
заглянул подскажите как обновить
Включить автоматическое обновление?
блин курел опять нашел ево и удалил, полностю еще не проверял
Последний раз редактировалось александр86; 17.11.2009 в 20:44.
Пока заплатки не поставите, так и будете ловить.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\admin\главное меню\программы\автозагрузка\sysupd32.exe - Trojan-Dropper.Win32.HDrop.b ( AVAST4: Win32:Small-NCV [Trj] )
- c:\windows\aekgoprn.sys - Trojan-Ransom.Win32.Agent.gy ( DrWEB: Trojan.NtRootKit.4588, NOD32: Win32/Agent.QFM trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\aekgoprn.dll - Trojan-Ransom.Win32.Agent.gy ( DrWEB: Trojan.Winlock.469, BitDefender: Gen:Trojan.Heur.Hype.cy4@aue6Blkk, NOD32: Win32/Agent.QFM trojan, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) александр86, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.