Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Dmitry M, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\1\13\winlogon.exe');
ClearQuarantine;
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\PELICULAS\Zindagi Na Milegi Dobara - DVDScr - XviD - 1CDRip - [DDR].avi.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\LIBROS\Professional Photographer (UK) - August 2011.doc.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 3] ~~~AbhinavRocks.jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 2] ~~~AbhinavRocks.jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 1] ~~~AbhinavRocks.jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Awesome Cityscapes Full HD Wallpapers 1920 X 1080.jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Windows 7 Wallpapers 1920 X 1200.jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Fantasy Wallpapers 1280 X 1024 [Set 2].jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Fantasy Wallpapers 1280 X 1024 [Set 1].jpg.pif','');
QuarantineFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\ 1600x1200 XxX.jpg.pif','');
QuarantineFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Windows Update.exe','');
QuarantineFile('C:\Documents and Settings\1\Главное меню\Программы\Автозагрузка\Windows Anytime Upgrade.exe','');
QuarantineFile('c:\documents and settings\1\13\winlogon.exe','');
DeleteFile('c:\documents and settings\1\13\winlogon.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','5FBEA3D8F878D5074B0322D325289FBB23CE247250104D52');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','7C7D15636DBEB984308F29EB13F30475E3AE1CB46292B0AD');
DeleteFile('C:\Documents and Settings\1\Главное меню\Программы\Автозагрузка\Windows Anytime Upgrade.exe');
DeleteFile('C:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\Windows Update.exe');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\ 1600x1200 XxX.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Fantasy Wallpapers 1280 X 1024 [Set 1].jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Fantasy Wallpapers 1280 X 1024 [Set 2].jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Amazing Windows 7 Wallpapers 1920 X 1200.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Awesome Cityscapes Full HD Wallpapers 1920 X 1080.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 1] ~~~AbhinavRocks.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 2] ~~~AbhinavRocks.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\FOTOS\100 Best Mobile Wallpapers (240x320) [Set - 3] ~~~AbhinavRocks.jpg.pif');
DeleteFile('C:\WINDOWS\Temp\ABD7223EDA4D2301C6\LIBROS\Professional Photographer (UK) - August 2011.doc.pif');
ExecuteRepair(9);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteWizard('SCU',2,2,true);
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Сделайте заново лог virusinfo_syscheck.zip и лог HijackThis (пункты 2 и 3 раздела "Диагностика" правил) и приложите в теме.
Cделал
На компьютере установлена vmware, иcпользуются несколько виртуальных машин. Нужно ли сканировать их?
Убрал лишние записи в hosts - все страницы нормально грузятся.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: