s.t.a.l.k.e.r.zone Опубликовано 17 ноября, 2012 Опубликовано 17 ноября, 2012 вылезает баннер антиштрафа, блокирован доступ к вконтакте, а также иногда блокируется доступ к ентернет соединению(пишет что то типа generic host process...) хотелось бы получить информацию по удалению на понятном для обыкновенного пользователя языке заранее большое спасибо info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip
Tiare Опубликовано 17 ноября, 2012 Опубликовано 17 ноября, 2012 s.t.a.l.k.e.r.zone, здравствуйте. Начните с этого: Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена Установите SP3 (может потребоваться активация) + все новые обновления для Windows Без этого дальнейшее лечение бессмысленно. P.S. смените все важные пароли, особенно от платежных систем.
thyrex Опубликовано 17 ноября, 2012 Опубликовано 17 ноября, 2012 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\402437FdOh'); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','402890'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(13); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Очистите куки и кэш браузеров Сделайте новые логи Сделайте лог gmer
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти