432ivan Опубликовано 2 ноября, 2012 Опубликовано 2 ноября, 2012 Не удаляется вирус Trojan.Win32.Hosts2.gen. virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt
icotonev Опубликовано 2 ноября, 2012 Опубликовано 2 ноября, 2012 432ivan, Эти логи (virusinfo_syscure.zip, virusinfo_syscheck.zip) смущает...!Перечитайте правила и сделайте необходимые логи..!Обратите внимание: полученный файл отчёта будет сохранён в архиве virusinfo_syscure.zip будет сохранен в директории AVZ в папке LOG.
432ivan Опубликовано 2 ноября, 2012 Автор Опубликовано 2 ноября, 2012 а где эта директория AVZ я не сильно в этом разбираюсь. просто этот вирус уже надоел((
Tiare Опубликовано 2 ноября, 2012 Опубликовано 2 ноября, 2012 432ivan, Установка антивирусной утилиты AVZ происходит следующим образом: распакуйте из архива утилиту и поместите её в новую отдельную папку, например в C:\AVZ; запустите утилиту AVZ и обновите базы через пункт "Обновление баз" в меню "Файл" После обновления баз сделайте новые логи AVZ (см. п.4 и п.5 правил раздела) Полученные отчеты virusinfo_syscheck.zip;virusinfo_syscure.zip; прикрепите в вашем сообщении
432ivan Опубликовано 3 ноября, 2012 Автор Опубликовано 3 ноября, 2012 вот, я все сделал) virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt
thyrex Опубликовано 3 ноября, 2012 Опубликовано 3 ноября, 2012 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\relevantknowledge\rlservice.exe',''); QuarantineFile('C:\Program Files\relevantknowledge\rlls.dll',''); QuarantineFile('C:\Program Files\mediabar toolbar\rubarupdateservice.exe',''); QuarantineFile('C:\Program Files\mediabar toolbar\rubarbroker.exe',''); QuarantineFile('c:\windows\apppatch\lsgtds.exe',''); QuarantineFile('c:\windows\apppatch\dawrui.exe',''); DeleteFile('c:\windows\apppatch\dawrui.exe'); DeleteFile('c:\progra~2\browse~1\22643~1.41\{16cdf~1\browse~1.dll'); DeleteFile('c:\windows\apppatch\lsgtds.exe'); DeleteFile('C:\Program Files\mediabar toolbar\rubarbroker.exe'); DeleteFile('C:\Program Files\mediabar toolbar\rubarupdateservice.exe'); DeleteFile('C:\Program Files\relevantknowledge\rlls.dll'); DeleteFile('C:\Program Files\relevantknowledge\rlservice.exe'); DeleteFile('C:\recycler\recycler.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Пофиксите в HiJack R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url="http://www.smaxxi.biz"]http://www.smaxxi.biz[/url] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url="http://webalta.ru/search"]http://webalta.ru/search[/url] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = [url="http://webalta.ru/search"]http://webalta.ru/search[/url] R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [url="http://webalta.ru/search"]http://webalta.ru/search[/url] R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = [url="http://www.smaxxi.biz"]http://www.smaxxi.biz[/url] R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = [url="http://www.smaxxi.biz"]http://www.smaxxi.biz[/url] R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = [url="http://webalta.ru/search"]http://webalta.ru/search[/url] O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - (no file) O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing) O3 - Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - (no file) Удалите C:\Program Files\LoviVkontakte\lovivkontakte.exe Сделайте новые логи Сделайте лог полного сканирования МВАМ
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти