-
Junior Member
- Вес репутации
- 54
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Установите обновления безопасности на Windows.
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteRepair(6);
ExecuteRepair(16);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ezfjg');
RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\ezfjg\Parameters');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\DOCUME~1\9335~1\APPLIC~1\FieryAds\FieryAds.dll','');
QuarantineFile('C:\WINDOWS\system32\restorer32_a.exe','');
QuarantineFile('C:\WINDOWS\system32\13.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\restorer32_a.exe','');
QuarantineFile('c:\windows\msdriver32.exe','');
DeleteFile('c:\windows\msdriver32.exe');
DeleteFile('C:\Documents and Settings\Администратор\restorer32_a.exe');
DeleteFile('C:\WINDOWS\system32\13.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
DeleteFile('C:\WINDOWS\system32\restorer32_a.exe');
DeleteFile('C:\DOCUME~1\9335~1\APPLIC~1\FieryAds\FieryAds.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 54
Сделал все как было указано.
Сообщение об ошибке исчезло. Спасибо!
Файл из карантина выслал.
Обновил базы.
Прикрепляю новый лог из AVZ.
-
-
-
Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Services\ezfjg');
end.
-
-
Junior Member
- Вес репутации
- 54
Скрипт запустил.
Написали, что выполнено без ошибок.
Что еще надо сделать, файлы какие-нибудь прикреплять?
-
-
-
Junior Member
- Вес репутации
- 54
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-