Vovik_0_1
09-08-2012, 12:26
Привет всем! Помогите плиз! Гулял по vk.com и вдруг выкинуло.. При попытке зайти выдает ошибку хотя все остальные сайты работают! Потом вдруг вообще вылетел комп из системы в режим выбора пользователь(( Экран за мигал.. Стали запускаться произвольно программы с рабочего стола. Вот логи..
alex_sev
09-08-2012, 12:42
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\Пользователь\Local Settings\Application Data\Opera(2)\Opera(2)\cache(2)\g_0019\opr002HJ.tmp','');
QuarantineFile('C:\Documents and Settings\Пользователь\Local Settings\Application Data\Opera\Opera\cache\g_0050\opr00X8A.tmp','');
QuarantineFile('C:\Program Files\SystemDriver\SystemDriver47.exe','');
QuarantineFile('C:\Program Files\SystemDriver\SystemDriver.exe','');
DeleteFile('C:\Program Files\SystemDriver\SystemDriver.exe');
DeleteFile('C:\Program Files\SystemDriver\SystemDriver47.exe');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Application Data\Opera\Opera\cache\g_0050\opr00X8A.tmp');
DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Application Data\Opera(2)\Opera(2)\cache(2)\g_0019\opr002HJ.tmp');
DeleteFileMask('C:\Program Files\SystemDriver\', '*.*', true);
DeleteDirectory('C:\Program Files\SystemDriver\');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SystemDriver');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemDriver');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.