moikrovnik Опубликовано 7 апреля, 2013 Опубликовано 7 апреля, 2013 Вирус заблокировал (подменил) популярные сайты такие как yandex, vk, mail (yahoo например не заблокирован) и просит ввести номер телефона на который придёт смс на которую надо будет ответить. Не уверен точно но кажется первоначально вирус прописался в C:users/имя пользователя/AppData/Local/Temp и звал себя что-то типа javaupdate....... hijackthis.log virusinfo_syscheck.zip virusinfo_syscure.zip
Roman_Five Опубликовано 7 апреля, 2013 Опубликовано 7 апреля, 2013 hijackthis.log ( 9.35 кБ )Кол-во скачиваний: 1 вместо этого лога требуется 2 лога RSIT ждём.
thyrex Опубликовано 7 апреля, 2013 Опубликовано 7 апреля, 2013 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\PROGRA~2\Mozilla\mzuvtfc.dll',''); DeleteFile('C:\PROGRA~2\Mozilla\mzuvtfc.dll'); DeleteFileMask('C:\PROGRA~2\Mozilla', '*.exe', false); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Сделайте новые логи
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти