Evgencheg 0 Опубликовано 9 сентября, 2013 Share Опубликовано 9 сентября, 2013 Противление активности вируса в виде запроса телефонного номера поисковиками в браузерах CHROME и OPERA. (Похожая тема была на форуме, но предлогаемый скрипт использоваться не стал по причине наличия в нём путей, которые могли несовпадать и вероятном наличии ещё каких либо вирусов). Потому воспользовавшись правилами оформления запроса на удаление вирусов сгенерены приложенные отчёты для проверки на наличеие вирусов. В ходе выполнения процедуры утилитой "Dr.Web CureIt!." били обнаружены и уничтожены 13 вирусов. virusinfo_syscheck.zip virusinfo_syscure.zip info.txt log.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Aleksandra 3 Опубликовано 9 сентября, 2013 Share Опубликовано 9 сентября, 2013 Сообщение от модератора thyrex По правилам раздела оказывать помощь могут только представители группы Консультанты 2 Цитата Ссылка на сообщение Поделиться на другие сайты
thyrex 1 462 Опубликовано 10 сентября, 2013 Share Опубликовано 10 сентября, 2013 Выполните скрипт в AVZ begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\WINDOWS\adobe flash player\adobe.exe',''); QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\wjzonbe.exe',''); DeleteService('WebaltaService'); DeleteFile('C:\Documents and Settings\User\Application Data\WebaltaService\WebaltaService.exe','32'); DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\Mozilla\wjzonbe.exe','32'); DeleteFile('C:\WINDOWS\Tasks\hrusdnb.job','32'); DeleteFile('C:\WINDOWS\adobe flash player\adobe.exe','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Компьютер перезагрузится. Выполните скрипт в AVZ begin CreateQurantineArchive('c:\quarantine.zip'); end. c:\quarantine.zip отправьте через данную форму. 1. Выберите тип запроса "Запрос на исследование вредоносного файла". 2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера". 3. Прикрепите файл карантина 4. Введите изображенное на картинке число и нажмите "Далее". 5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Обновите базы AVZ Сделайте новые логи Цитата Ссылка на сообщение Поделиться на другие сайты
Evgencheg 0 Опубликовано 11 сентября, 2013 Автор Share Опубликовано 11 сентября, 2013 Спасибо! -------------------------------------------------------------------------------------------------------------------------------------------- После выполнения первого скрипта компьютер как и полагалось ушёл в перезагрузку, но с "синим экраном". (картинку не допонял как в текст добавить - потому разместил во вложении) Ответ на запрос: [KLAN-1024038585] ------------------------------------- . . quarantine.zipThis file is corrupted. . . ---------------------------------- (возможно потому, что отправил после того как повторил выполнение первого скрипта после принудительной перезагрузки после "синего экрана") После выполнения всех рекомендованных действий соответственно снял новые логи (приложены).. info.txt log.txt virusinfo_syscheck.zip virusinfo_syscure.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Roman_Five 598 Опубликовано 12 сентября, 2013 Share Опубликовано 12 сентября, 2013 BSOD больше не повторялся? Запустите AVZ - файл - Мастер поиска и устранения проблем - отметить и исправить: >> Ограничение отображения дисков в проводнике >> Таймаут завершения процессов находится за пределами допустимых значений >> Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений >> Заблокирован пункт меню Справка и техподдержка >> Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы Сделайте лог AdwCleaner http://safezone.cc/forum/showthread.php?t=22250 quarantine.zipThis file is corrupted. повторите скрипт создания карантина и отправьте. Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.