IDen Опубликовано 27 октября, 2012 Опубликовано 27 октября, 2012 Знакомый скачал что-то с интернета... Говорит какой то вредоносный софт. virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt
thyrex Опубликовано 27 октября, 2012 Опубликовано 27 октября, 2012 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DelBHO('{C93F72A2-2162-4BBA-A07A-F13663C297A6}'); QuarantineFile('C:\Windows\Microsoft.NET\NETFXRepair.1001.bll',''); DeleteFile('C:\Windows\Microsoft.NET\NETFXRepair.1001.bll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','1'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи
IDen Опубликовано 27 октября, 2012 Автор Опубликовано 27 октября, 2012 NETFXRepair.1001.bll новые логи info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip
IDen Опубликовано 28 октября, 2012 Автор Опубликовано 28 октября, 2012 Ответ от Лаборатории: В присланном Вами файле не найдено ничего вредоносного.
Roman_Five Опубликовано 28 октября, 2012 Опубликовано 28 октября, 2012 IDen, Скачайте Malwarebytes' Anti-Malware здесь или здесь. Установите mbam-setup-<current number>.exe Обновите базы. После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить"). Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты". Полученный лог прикрепите к сообщению.
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти