Junior Member
Вес репутации
60
Поганый accelerator
Занимает где-то четверть экрана. Поначалу требовал прислать платное смс Теперь просто пишет сколько осталось времени
Попробовал лечение, предложенное здесь http://virusinfo.info/showthread.php?t=57724 - не помогает.
Помогите избавиться от заразы
P.S. Кстати, почему у всех получаетсяпо 3 файла отчетов, а у меня тока один...
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт
Код:
begin
SearchRootkit(true,true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\windows\system32\photo_id.exe');
QuarantineFile('digiwet.dll','');
QuarantineFile('avldr.dll','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\sysupd32.exe','');
QuarantineFile('C:\Documents and Settings\user\photo_id.exe','');
QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\27829432\27829432.exe','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\83446214.sys','');
QuarantineFile('C:\WINDOWS\aekgoprn.sys','');
QuarantineFile('C:\WINDOWS\system32\aekgoprn.dll','');
QuarantineFile('c:\windows\system32\photo_id.exe','');
DeleteFile('c:\windows\system32\photo_id.exe');
DeleteFile('C:\WINDOWS\system32\aekgoprn.dll');
DeleteFile('C:\WINDOWS\aekgoprn.sys');
DeleteFile('C:\WINDOWS\system32\DRIVERS\83446214.sys');
DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\27829432\27829432.exe');
DeleteFile('C:\Documents and Settings\user\photo_id.exe');
DeleteFile('C:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\sysupd32.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('avldr.dll');
DeleteFile('digiwet.dll');
BC_ImportALL;
ExecuteSysClean;
BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится. Выполните скрипт
Код:
Begin
CreateQurantineArchive('C:\quarantine.zip');
End.
Закачайте полученный карантин по красной ссылке вверху. Сделайте логи при помощи AVZ и Hijackthis