PDA

Показать полную графическую версию : Вирус в Application Data


vale12v
08-01-2012, 23:42
Здравствуйте.
Две проблемы.
- Периодически проявляется один и тот же вирус.
- Не удается переименовать и удалить раздел в реестре.

SolarSpark
08-01-2012, 23:51
смотрю

Techno88
08-01-2012, 23:53
Здравствуйте!!!

Делать в том порядке в котором написано!!!

- Выполните в АВЗ: (http://forum.oszone.net/post-1430637-4.html)
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('c:\documents and settings\Администратор\application data\25.tmp');
QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Uqsyss.exe','');
QuarantineFile('c:\program files\shadow defender\defenderdaemon.exe','');
QuarantineFile('c:\documents and settings\Администратор\application data\25.tmp','');
DeleteFile('c:\documents and settings\Администратор\application data\25.tmp');
DeleteFile('C:\Documents and Settings\Администратор\Application Data\Uqsyss.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uqsyss');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите через форму (http://www.oszone.net/virusnet/). Укажите ссылку на тему и ник на форуме.

- Установите SP3 (http://windows.microsoft.com/ru-RU/windows/help/learn-how-to-install-windows-xp-service-pack-3-sp3) (может потребоваться активация), новый Internet Explorer (http://www.microsoft.com/rus/windows/internet-explorer/default.aspx), а также все доступные обновления для Windows (http://www.update.microsoft.com/)


- Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи, Сделайте лог RSIT (читайте правила (http://forum.oszone.net/thread-98169.html) ).

+

- Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.




© OSzone.net 2001-2012