Перейти к содержанию

calc.exe


Андрей Носенко

Рекомендуемые сообщения

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Michael\appdata\roaming\c731200','');
QuarantineFile('C:\Users\Michael\appdata\roaming\update\explorer.exe','');
QuarantineFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\Updater.exe','');
QuarantineFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','');
QuarantineFile('C:\Users\Michael\AppData\Roaming\Microsoft\Windows\themes\Tgfmff.exe','');
QuarantineFile(',C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','');
QuarantineFile('C:\Windows\system32\drivers\{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64.sys','');
DeleteService('{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64');
DeleteFile('C:\Windows\system32\drivers\{e01f243d-3dd9-4978-bbc5-bfc91d704535}Gw64.sys','32');
DeleteFile(',C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','32');
DeleteFile('C:\Users\Michael\AppData\Roaming\Microsoft\Windows\themes\Tgfmff.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tgfmff');
DeleteFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\MSupdate.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Manager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update Manager','command');
DeleteFile('C:\Users\Michael\AppData\Roaming\WindowsUpdate\Updater.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Update Installer');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update Installer','command');
DeleteFile('C:\Users\Michael\appdata\roaming\update\explorer.exe','32');
DeleteFile('C:\Users\Michael\appdata\roaming\c731200','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Сделайте новые логи по правилам

 

@thyrex,  такая беда - скачал последний AVZ скрипт вышеуказаный и скрипт (вирус не исчез , продблемма с блокнотом осталась) скрипт на на создание лога тоже выполнил всеравно ни чего не помогло Лога нету в АрхивЕ (делал несколько раз). Сделал отложеное удаление calc.exe из ,папки, вирь исчез из процессов но проблемма с блокнотом осталась!(((((

сорян за кашу в вышеуказаном сообщении

раньше я длал все это и проблема исчезала

а счас ну не помогает ни чего. Антивирусы вообще не видят его невидит его

Что можно сделать с блокнтом? мож как то руками справить если моджно...

помогииите эта гадость уже задолбала!Попереустанавливал flesh pleer и acrobat  почистил темпы почистил папку файл  host чистый.

 

Сообщение от модератора "Mark D. Pearlstone"
Перенесено из темы
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...