Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

История обычная - мошенники заблокировали браузеры и многое другое. Заплатил им 10 руб. открылось все. Но после проверки на вирусы, появились проблемы.. Выкладываю скрины:

 

d6b132f34612t.jpg e6555935856ft.jpg 278de9eb9ad9t.jpg

Раз десять запускал лечение с перезагрузкой - не помогает... Воспользовался данным методом, логи выкладываю

virusinfo_syscure.zip

hijackthis.log

Опубликовано

Попробуйте установить последнюю версию 9.0.0.736. Что появляется, когда вы нажимаете Удалить (рекомендуется)?

Опубликовано

Восстановление системы отключить.

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте новые логи.

Опубликовано

Спасибо всем за советы, все удалил с помощью a86cbgm7....

53c117b418eft.jpg

Обидно немного за Каспера, но лицензию продлю, 16 января заканчивается...

Опубликовано

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\sdra64.exe');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit');
DeleteFile('C:\Documents and Settings\Владимир\Local Settings\Temp\ir_ext_temp_1\AutoPlay\Docs\keyfinder.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Сделайте новые логи.

Опубликовано
Еще раз?

После выполнения скрипта, нужно убедиться, что ничего плохого не осталось. Так что повторите.

Опубликовано

Палычч, предыдущий скрипт выполняли?

Опубликовано

Вы понимаете о чем Вас спрашивают?

 

Я спрашивал не о создании новых логов, а о выполнении скрипта из сообщения №7, который был предложен snifer67/ Судя по последним логам Вы его не выполняли

Опубликовано
Я спрашивал не о создании новых логов, а о выполнении скрипта из сообщения №7, который был предложен snifer67/ Судя по последним логам Вы его не выполняли

Прошу прощения... Растерялся чуток, выполнил все, выкладываю логи.

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Опубликовано

Обновите Acrobat 7.0 до версии 9.х

 

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
end.

 

Что с проблемами?

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...