-
Junior Member
- Вес репутации
- 53
Get Accelerated & seres.exe в одном флаконе!
Get Accelerated еще пол дела (прямо волна какая-то,где подцепил ума не приложу),
но на компьютере одновременно еще появился и seres.exe
который извещает нас о том что безопасность компьютера под угрозой и скачивает "якобы антивирус Antivirus Pro 2010".
Как бороться увы не знаю.Прошу помощи! На компьютере по понятным причинам интернет не работает ,пишу с ноута.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Пофиксите
Код:
R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - C:\Program Files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll (file missing)
R3 - URLSearchHook: (no name) - - (no file)
2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\documents and settings\pred\application data\svcst.exe');
TerminateProcessByName('c:\documents and settings\pred\application data\seres.exe');
TerminateProcessByName('c:\documents and settings\pred\application data\lizkavd.exe');
QuarantineFile('C:\WINDOWS\System32\Drivers\apxlb8mp.SYS','');
QuarantineFile('D:\Проги\Smash.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\Documents and Settings\PreD\Главное меню\Программы\Автозагрузка\zavupd32.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\oreans32.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\gdjlmplgjs.sys','');
QuarantineFile('C:\WINDOWS\system32\Winlognotif.dll','');
QuarantineFile('C:\Documents and Settings\PreD\Application Data\svcst.exe','');
QuarantineFile('C:\Documents and Settings\PreD\Application Data\seres.exe','');
QuarantineFile('C:\Documents and Settings\PreD\Application Data\lizkavd.exe','');
DeleteService('oreans32');
DeleteService('gtmkle');
DeleteFile('C:\Documents and Settings\PreD\Application Data\lizkavd.exe');
DeleteFile('C:\Documents and Settings\PreD\Application Data\seres.exe');
DeleteFile('C:\Documents and Settings\PreD\Application Data\svcst.exe');
DeleteFile('C:\WINDOWS\system32\drivers\gdjlmplgjs.sys');
DeleteFile('C:\WINDOWS\system32\drivers\oreans32.sys');
DeleteFile('C:\Documents and Settings\PreD\Главное меню\Программы\Автозагрузка\zavupd32.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mserv');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)
Обновите базы AVZ!!! Сделайте новые логи
Также ознакомтесь и выполните: http://virusinfo.info/showthread.php?t=43700
Последний раз редактировалось Никита Соловьев; 23.10.2009 в 03:04.
-