В продолжение темы http://virusinfo.info/showthread.php...d=1#post662456
В продолжение темы http://virusinfo.info/showthread.php...d=1#post662456
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\msfeedssync.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-5270653517-9413748479-477057993-7046\hdav.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\qmollf.sys',''); DeleteService('abp470n5'); DeleteFile('C:\WINDOWS\system32\drivers\qmollf.sys'); DeleteFile('C:\RECYCLER\S-1-5-21-5270653517-9413748479-477057993-7046\hdav.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman '); BC_ImportAll; ExecuteSysClean; ExecuteRepair(11); ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Пролечитесь так
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Результат загрузкиФайл сохранён как 100629_151024_quarantine_4c29d4a02cbe0.zip
Размер файла 1814
MD5 0ef3c62a297d71919d4d655c6fbd19f4
Файл закачан, спасибо!
Файлы прилогаю!
- Выполните скрипт в AVZ
Код:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); DeleteFile('C:\WINDOWS\Tasks\User_Feed_Synchronization-{FA6C62CB-99D1-489E-AFAF-0AC5FF866733}.job'); RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) st.diesel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.