Загрузился с Live CD. Прогнал проверку AVPTool. Дальше сделал все по инструкции. Логи прилагаются. Просьба посмотреть и посоветовать что делать дальше. Спасибо!
Загрузился с Live CD. Прогнал проверку AVPTool. Дальше сделал все по инструкции. Логи прилагаются. Просьба посмотреть и посоветовать что делать дальше. Спасибо!
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\WINDOWS\system32\fqhhi.dll',''); DelCLSID('67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431'); DelCLSID('67KLN5J0-4OPM-00WE-AAX5-74CC2A323342'); QuarantineFile('C:\BIN\RECYCLE\Bin.exe',''); QuarantineFile('C:\NEXT\FILES\NEXT.exe',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('C:\NEXT\FILES\NEXT.exe'); DeleteFile('C:\BIN\RECYCLE\Bin.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(True); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новые логи AVZ и приложите к этой теме.
Выплнил скрипт. Комп перезагрузился, но карантин пуст. Сделал новые логи AVZ. Прикрепил. Что делать дальше? И еще вопрос, перед тем как делать логи AVZ нужно ли убивать в диспетчере задач процессы, кроме критически важных для системы? Спасибо.
Ничего не надо убивать.
Пофиксте в HijackThis строку:
O20 - AppInit_DLLs: C:\WINDOWS\system32\fqhhi.dll
Сделано. Что дальше?
Проблемы ещё есть?
Никаких проблем. На первый взгляд все в порядке. Просто возникает вопрос о чистоте системы, все ли зловреды убиты?
Уважаемый(ая) stonedwizard, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.