Здравствуйте! Прошу о помощи!
Здравствуйте! Прошу о помощи!
С уважением Sotman!
Уважаемый(ая) sotman, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\Users\Призрак\AppData\Local\Temp\atidcmxx.sys',''); DeleteService('AtiDCM'); QuarantineFile('C:\Windows\system32\XDva388.sys',''); DeleteService('XDva388'); QuarantineFile('C:\Windows\system32\XDva386.sys',''); DeleteService('XDva386'); QuarantineFile('C:\Windows\system32\XDva383.sys',''); DeleteService('XDva383'); QuarantineFile('C:\Windows\system32\kocovoh.dll',''); DeleteFile('C:\Windows\system32\kocovoh.dll'); DeleteFile('C:\Windows\system32\XDva383.sys'); DeleteFile('C:\Windows\system32\XDva386.sys'); DeleteFile('C:\Windows\system32\XDva388.sys'); DeleteFile('C:\Users\Призрак\AppData\Local\Temp\atidcmxx.sys'); BC_ImportAll; ExecuteSysClean; Executerepair(1); ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Обновите базу АВЗ!
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
Сделал все как вы сказали,только в папке карантина файлов нет...
С уважением Sotman!
Выполните скрипт
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).Код:begin SetAVZGuardStatus(True); QuarantineFile('C:\Windows\system32\cpldapu\produkey.exe',''); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Видимо я не в той последовательности все сделал... Прошу прощения.. Еще раз выполнил скрипт,вами предложенный..
Добавлено через 5 минут
Вообщем отправил все,что было в папке "карантин"..
Последний раз редактировалось sotman; 29.08.2011 в 18:46. Причина: Добавлено
С уважением Sotman!
Что сейчас с проблемой?
Ну вроде пока браузеры работают в "штатном" режиме,ничего пока не выскакивает.. Спасибо!!!
Добавлено через 52 секунды
Изначально просто не загружались страницы, а браузер выдавал сообщение об обновлении и присутсвии трояна...
Последний раз редактировалось sotman; 29.08.2011 в 18:58. Причина: Добавлено
С уважением Sotman!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\cpldapu\\produkey.exe - not-a-virus:PSWTool.Win32.ProductKey.aj ( DrWEB: Tool.PassSteel.645 )
Уважаемый(ая) sotman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.