zimat Опубликовано 13 декабря, 2012 Опубликовано 13 декабря, 2012 (изменено) Не могу удалить вирус. Касперский пишет, что удалит после перезагрузки, перезагружаю и все повторяется снова. Выполнила все проверки, логи вкладываю. Помогите пожалуйста! Еще постоянно открывается сайт sex-mamba.net virusinfo_syscheck.zip virusinfo_syscure.zip hijackthis.log Изменено 13 декабря, 2012 пользователем zimat
thyrex Опубликовано 13 декабря, 2012 Опубликовано 13 декабря, 2012 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Documents and Settings\q\Главное меню\Программы\Автозагрузка\zjfrULdvjZI.exe',''); QuarantineFile('C:\DOCUME~1\q\LOCALS~1\Temp\067180~1.EXE',''); DeleteFile('C:\DOCUME~1\q\LOCALS~1\Temp\067180~1.EXE'); DeleteFile('C:\Documents and Settings\q\Главное меню\Программы\Автозагрузка\zjfrULdvjZI.exe'); DeleteFile('C:\DOCUME~1\q\LOCALS~1\Temp\2164375FdOh'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','2166359'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','system',''); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteREpair(13); RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Внимание! Официальная поддержка (и выпуск обновлений) для Windows XP SP2 прекращена Установите SP3 (может потребоваться активация) + все новые обновления для Windows Установите Internet Explorer 8 (даже если им не пользуетесь) Обновите JavaRE Очистите куки и кэш браузеров Обновите базы AVZ Сделайте новые логи (и лог RSIT в обязательном порядке) + Сделайте лог полного сканирования МВАМ
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти