-
Junior Member
- Вес репутации
- 40
без доступа в соцсети, с Мозилы [Trojan.Win32.Agentb.aaoe, HEUR:Trojan.Win32.Generic
]
браузер мозила, при входе в яндекс открывается окно с сообщением "ой" (с просьбами отправить смс) в социальные сети нет доступа (выводится сообщение о "заморозке сайта" отправьте смс) . браузер explorer открывает страницы соцсетей без проблем.
virusinfo_syscure.ziphijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Александр TitAzon, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ (как выполнить):
Код:
begin
ClearQuarantine;
QuarantineFile('C:\PROGRA~3\Mozilla\usqzmkj.dll','');
QuarantineFileF('C:\PROGRA~3\Mozilla','*', true,'',0 ,0);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
DeleteFile('C:\PROGRA~3\Mozilla\usqzmkj.dll');
DeleteFileMask('C:\PROGRA~3\Mozilla', '*.exe', false);
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
Загрузите quarantine.zip из папки AVZ по красной ссылке "Прислать запрошенный карантин" в шапке этой темы.
Скачайте в отдельную папку полиморфный AVZ (базы обновлять не надо):
http://z-oleg.com/avz.exe
Сделайте им лог virusinfo_syscheck.zip. Делать как обычным AVZ:
(пункт 2 раздела "Диагностика" правил) и приложите в теме.
-
-
Junior Member
- Вес репутации
- 40
огромнейшая благодарность за скрипты, всё заработало)
virusinfo_syscheck.zip
-
Выполните скрипт в полиморфном AVZ (выполнять как в обычном AVZ) (как выполнить):
Код:
begin
DeleteFile('C:\Windows\system32\Tasks\hyaflpl','64');
end.
Сделайте заново лог virusinfo_syscheck.zip полиморфным AVZ и приложите в теме.
Выполните скрипт в AVZ отсюда, скопировав там весь текст (как выполнить):
http://dataforce.ru/~kad/ScanVuln.txt
Если будут найдены уязвимости, в папке AVZ\LOG появится файл avz_log.txt. Приложите его в теме.
Затем откройте его в блокноте, пройдите по всем ссылкам и установите указанные там обновления.
Перезагрузите компьютер, выполните еще раз этот скрипт и убедитесь, что обновления установились.
-
-
Junior Member
- Вес репутации
- 40
скрипт выполнен, в папке AVZ\LOG уязвимостей не оказалось.
virusinfo_syscheck.zip
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\progra~3\\mozilla\\kxyiclh.exe - HEUR:Trojan.Win32.Generic ( BitDefender: Gen:Heur.FKP.17, AVAST4: Win32:Kryptik-LXC [Trj] )
- c:\\progra~3\\mozilla\\usqzmkj.dll - Trojan.Win32.Agentb.aaoe ( BitDefender: Trojan.GenericKDZ.19896, AVAST4: Win32:Kryptik-LWZ [Trj] )
-