Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в Application Data

Ответить
Настройки темы
Вирус в Application Data

Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg Авира.JPG
(40.9 Kb, 6 просмотров)
Тип файла: jpg Ключ_2общ.JPG
(56.6 Kb, 6 просмотров)
Тип файла: jpg Система.JPG
(25.1 Kb, 6 просмотров)
Здравствуйте.
Две проблемы.
- Периодически проявляется один и тот же вирус.
- Не удается переименовать и удалить раздел в реестре.

Отправлено: 23:42, 08-01-2012

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


смотрю

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 23:51, 08-01-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Techno88

Старожил


Сообщения: 251
Благодарности: 60

Профиль | Отправить PM | Цитировать


Здравствуйте!!!

Делать в том порядке в котором написано!!!

- Выполните в АВЗ:
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  TerminateProcessByName('c:\documents and settings\Администратор\application data\25.tmp');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe','');
 QuarantineFile('C:\Documents and Settings\Администратор\Application Data\Uqsyss.exe','');
 QuarantineFile('c:\program files\shadow defender\defenderdaemon.exe','');
 QuarantineFile('c:\documents and settings\Администратор\application data\25.tmp','');
 DeleteFile('c:\documents and settings\Администратор\application data\25.tmp');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\Uqsyss.exe');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\zaberg.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','zaber0');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Uqsyss');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится

После перезагрузки:
- Выполните в АВЗ:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки AVZ загрузите через форму. Укажите ссылку на тему и ник на форуме.

- Установите SP3 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows


- Обновите базы АВЗ (АВЗ -> меню "Файл" -> "Обновление баз" -> "Пуск") и Повторите логи, Сделайте лог RSIT (читайте правила ).

+

- Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Полное сканирование", нажмите "Сканирование", после сканирования - Ok - "Показать результаты" - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Отправлено: 23:53, 08-01-2012 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус в Application Data

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] Папка Application Data (дублирование) qqwwaass Microsoft Windows 7 16 17-02-2011 02:00
CMD/BAT - [решено] удаление папки с файлами из application data darkraider Скриптовые языки администрирования Windows 2 08-02-2011 13:17
приложения в Application Data truvo Лечение систем от вредоносных программ 10 17-06-2010 11:22
Application Data не перемещается !!!???!!! Help mplane Microsoft Windows NT/2000/2003 2 16-03-2009 14:10
Каталог Application Data на VB broodling Программирование и базы данных 2 15-07-2005 09:11




 
Переход