Скачайте последнюю версию АВЗ
- Обновите базы АВЗ
- Повторите логи
Сделайте лог Гмер
Сделал.
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean; var i : integer; KeyList : TStringList; KeyName : string; begin RegKeyResetSecurity(ARoot, AName); KeyList := TStringList.Create; RegKeyEnumKey(ARoot, AName, KeyList); for i := 0 to KeyList.Count-1 do begin KeyName := AName+'\'+KeyList[i]; RegKeyResetSecurity(ARoot, KeyName); RegKeyResetSecurityEx(ARoot, KeyName); end; KeyList.Free; end; Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte; var i : integer; KeyList : TStringList; KeyName : string; begin Result := 0; if StopService(AServiceName) then Result := Result or 1; if DeleteService(AServiceName, not(AIsSvcHosted)) then Result := Result or 2; KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName; if RegKeyExistsEx('HKLM', KeyName) then begin Result := Result or 4; RegKeyResetSecurityEx('HKLM', KeyName); RegKeyDel('HKLM', KeyName); if RegKeyExistsEx('HKLM', KeyName) then Result := Result or 8; end; end; if AIsSvcHosted then BC_DeleteSvcReg(AServiceName) else BC_DeleteSvc(AServiceName); KeyList.Free; end; begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\мой\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\VKGuest.exe',''); DeleteFile('C:\WINDOWS.0\system32\~.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','start 1'); DeleteFile('C:\temporaryx.exe\temporaryx.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','temporaryx.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run','temporaryx.exe'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','temporaryx.exe'); DeleteFile('\\?\globalroot\systemroot\system32\06Z1gWB.exe'); DeleteFile('\\?\globalroot\systemroot\system32\16WQSqd.exe'); DeleteFile('\\?\globalroot\systemroot\system32\3tAU6C2.exe'); DeleteFile('\\?\globalroot\systemroot\system32\8MiciFe.exe'); DeleteFile('\\?\globalroot\systemroot\system32\B0qkrYA.exe'); DeleteFile('\\?\globalroot\systemroot\system32\DhlGSO0.exe'); DeleteFile('\\?\globalroot\systemroot\system32\H677XsP.exe'); DeleteFile('\\?\globalroot\systemroot\system32\HaJB5fp.exe'); DeleteFile('\\?\globalroot\systemroot\system32\JnGawQ7.exe'); DeleteFile('\\?\globalroot\systemroot\system32\QJir55K.exe'); DeleteFile('\\?\globalroot\systemroot\system32\QriO0yX.exe'); DeleteFile('\\?\globalroot\systemroot\system32\XM2Nupj.exe'); DeleteFile('\\?\globalroot\systemroot\system32\dzdM01p.exe'); DeleteFile('\\?\globalroot\systemroot\system32\g0ao9EC.exe'); DeleteFile('\\?\globalroot\systemroot\system32\rlWstf5.exe'); DeleteFile('\\?\globalroot\systemroot\system32\sy6WwmJ.exe'); DeleteFile('\\?\globalroot\systemroot\system32\wKLsx6P.exe'); DeleteFile('\\?\globalroot\systemroot\system32\xFTcqkz.exe'); DeleteFile('C:\Documents and Settings\мой\Local Settings\Application Data\Opera\Opera\profile\cache4\temporary_download\VKGuest.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(13); ExecuteRepair(20); BC_ServiceKill('gnzjjue'); BC_ServiceKill('jgrexmnce'); BC_Activate; RebootWindows(true); end.
3. Выполните скрипт в AVZ:
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=94254Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
4. Сделайте повторный лог virusinfo_syscheck.
Сердце решает кого любить... Судьба решает с кем быть...
Готово. Симтомы исчезли.
Последний раз редактировалось olejah; 28.12.2010 в 21:22. Причина: Карантин в теме!
На будущее - читайте внимательно, куда Вас просят прислать карантин. Я загрузил как следует.
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Проблема решена. Спасибо. Извиняюсь за косяк)
Обновите систему
- Поставте все последние обновления системы Windows - тут
- Обновите Java .
- поставте Adobe Reader 9.4 или удалите старый.
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 17
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\мой\\local settings\\application data\\opera\\opera\\profile\\cache4\\temporary_dow nload\\vkguest.exe - Trojan.BAT.VKhost.ca ( DrWEB: Trojan.Hosts.2544, BitDefender: Trojan.Generic.5252620, NOD32: BAT/Qhost.KS trojan, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\config\\systemprofile\\appd ata\\local\\nvidia corporation\\update\\daemonupd.exe - Trojan.Win32.Menti.gysd ( DrWEB: Trojan.DownLoader3.37277, BitDefender: Backdoor.Generic.694172, AVAST4: Win32:Glupteba-B [Trj] )
Уважаемый(ая) Atl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.