Перейти к содержанию

помогите trojan ranson!


Рекомендуемые сообщения

вчера,у меня в 10 часов троянец отключил модем я думал это сбой,но сегодня это повторилось,как с этим бороться стоит каспер 2010 интернет сикьюр,обнарожил эту гадость но не удалил

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 88
  • Created
  • Последний ответ

Top Posters In This Topic

  • красноджан

    38

  • Mark D. Pearlstone

    15

  • apq

    6

  • Jen94

    5

Top Posters In This Topic

Popular Posts

не хочу, у меня в компе зловред BIOS жрет   combofix'a я удалил уже все утилиты и AVZ сколько утилит еще делать у меня BIOS сгорит скоро   мне сказали что вы специально в эти утилиты шпионов ки

Ну а пороль поставили?

http://support.kaspersky.ru/pc_help#q4 - Читаем. Либо зарегистрируйтесь в Личном кабинете http://support.kaspersky.ru/faq/?qid=208636654

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\explorer.exe','');
QuarantineFile('C:\WINDOWS\system32\Adobe\Shockwave 11\SwHelper_1150595.exe','');
QuarantineFile('C:\WINDOWS\avp_cr.exe','');
QuarantineFile('C:\WINDOWS\DirectX8a8.exe','');
QuarantineFile('C:\WINDOWS\DirectX8a7.exe','');
QuarantineFile('C:\Documents and Settings\Святик\Application Data\Desktopicon\eBayShortcuts.exe','');
DeleteFile('C:\Documents and Settings\Святик\Application Data\Desktopicon\eBayShortcuts.exe');
DeleteFile('C:\WINDOWS\DirectX8a7.exe');
DeleteFile('C:\WINDOWS\DirectX8a8.exe');
DeleteFile('C:\WINDOWS\avp_cr.exe');
DeleteFile('C:\WINDOWS\system32\explorer.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AVP_crack');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','C:\WINDOWS\DirectX8a7.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','C:\WINDOWS\DirectX8a8.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Ссылка на сообщение
Поделиться на другие сайты
я не могу отправить на newvirus@kaspersky.com, не отправляется, а зачем он там нужен файл весит 34мег

Почему? Какая проблема? А отправляют для того, что бы узнать окончательный ответ о этих файлах.

Изменено пользователем Alexsandr56
Ссылка на сообщение
Поделиться на другие сайты

вот новые локи :o :o :o

 

я не могу отправить фай Quarantine,потомучто он весит 34мегабайта :D

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

Восстановление системы отключить.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\DirectX8a8.exe','');
DeleteFile('C:\Documents and Settings\Святик\Application Data\Desktopicon\eBayShortcuts.exe');
BC_DeleteFile('C:\Documents and Settings\Святик\Application Data\Desktopicon\eBayShortcuts.exe');
DeleteFile('C:\WINDOWS\avp_cr.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','AVP_crack');
DeleteFile('C:\WINDOWS\system32\KIDVSK~1.SCR');
RegKeyParamDel('HKEY_CURRENT_USER','Control Panel\Desktop','scrnsave.exe');
DeleteFile('C:\WINDOWS\system32\explorer.exe');
DeleteFile('C:\System Volume Information\_restore{50A68319-5809-4956-B115-291BE86CACAB}\RP171\A0110991.com');
DeleteFile('C:\System Volume Information\_restore{50A68319-5809-4956-B115-291BE86CACAB}\RP169\A0110646.com');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на сообщение
Поделиться на другие сайты
Гость
Эта тема закрыта для публикации ответов.

×
×
  • Создать...