Имя пользователя:
Пароль:
 

Название темы: [решено] Вирус Win32.HLLC.Lala
Показать сообщение отдельно

Аватара для sanek_freeman

Ветеран


Сообщения: 2240
Благодарности: 489

Профиль | Отправить PM | Цитировать


seman, здравствуйте.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\mspmsnsv.dll','');
 QuarantineFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\idrmkl.sys','');
 QuarantineFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\~Af00891\Upgrade\atidgllk.sys','');
 DeleteFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\~Af00891\Upgrade\atidgllk.sys');
 DeleteFile('C:\DOCUME~1\HOME~1.AQU\LOCALS~1\Temp\idrmkl.sys');
 DeleteFile('C:\WINDOWS\system32\mspmsnsv.dll');
 DeleteService('atidgllk');
 DeleteService('idrmkl');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Проблемы наблюдаются?

-------
Сравнительная таблица по процессорам | Сравнительная таблица производительности видеокарт AMD(ATI) и Nvidia | Выбор конфигурации компьютера

Ассоциация VIRUSNET и обучение методам лечения систем от вредоносных программ

Сообщение помогло? Оказалось полезным? Хотите сказать "Спасибо"? - Смело нажимайте кнопку "Полезное сообщение"!
Проблема в вашей теме Решена? - Отметьте её решенной в настройках темы.


Отправлено: 10:55, 13-03-2010 | #2

Название темы: [решено] Вирус Win32.HLLC.Lala