Показано с 1 по 8 из 8.

Помогите избавиться от Win32/AutoRun.FakeAlert.AF и Win32/Kryptik.AVV (заявка № 66892)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54

    Exclamation Помогите избавиться от Win32/AutoRun.FakeAlert.AF и Win32/Kryptik.AVV

    Поведение вируса подобно тому как в теме
    http://virusinfo.info/showthread.php?t=47933
    Прилагаю лог hijackthis.
    Остальные логи не знаю как создать.
    Помогите.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от ann200 Посмотреть сообщение
    Остальные логи не знаю как создать.
    В правилах все подробно расписано. Внимательно прочитайте и попробуйте выполнить.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Спасибо, Александра!
    В соответствие с правилами, прилагаю логи
    Последний раз редактировалось ann200; 24.05.2011 в 15:22.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     ExecuteAVUpdate;
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     DelBHO('{32683183-48a0-441b-a342-7c2a440a9478}');
     DelBHO('{0026439F-A980-4f18-8C95-4F1CBBF9C1D8}');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(9);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=66892

    4. Обновите базы AVZ!

    5. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Как долго может выполняться первый скрипт? Он запущен и работает уже полчаса. Система не на что не реагирует, - говорит, - у вас нет прав.

  7. #6
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    204
    Вес репутации
    54
    Я принудительно перезагрузил компьютер.
    Повторный запуск завершился удачно.
    Последний раз редактировалось ann200; 24.05.2011 в 15:22.

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\LSA','RestrictAnonymous', 2);
    RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
    SetServiceStart('Schedule', 4);
    SetServiceStart('RemoteRegistry', 4);
     DeleteFile('G:\autorun.inf');
     DeleteFileMask('%tmp% ','*.* ',true );
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    ExecuteWizard('SCU', 3, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) ann200, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавиться от Win32/AutoRun.FakeAlert.M
      От Музык@нт в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.11.2009, 18:19
    2. Win32/AutoRun.FakeAlert.M
      От cruel_hedgehog в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.09.2009, 01:13
    3. Помогите избавиться от Win32/AutoRun.FakeAlert.CH
      От Музык@нт в разделе Помогите!
      Ответов: 36
      Последнее сообщение: 09.09.2009, 15:15
    4. помогите избавиться от червя AutoRun.FakeAlert.M
      От osenne_ja в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.06.2009, 22:38
    5. Помогите избавиться от Win32/AutoRun.FakeAlert.AF
      От Сергей А.A в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 19.06.2009, 03:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01193 seconds with 17 queries