Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Удалите в МВАМ (необходимо повторное сканирование) все найденное, кроме

Код: Выделить весь код
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Зараженные файлы:
c:\program files\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> No action taken.
w:\Down 2\Проги\all video sound extractor 3.5\all.video.sound.extractor.3.5-patch.exe (PUP.Hacktool.Patcher) -> No action taken.
w:\Проги\tuneup.utilities.2010.9.0.4020.35_2b\Keygen.exe (RiskWare.Tool.HCK) -> No action taken.
w:\Проги\winamp pro v5.551 build 2419 multilingual\Cure\winamp.5.50_keygen-fff.exe (RiskWare.Tool.CK) -> No action taken.
Далее Отключите:
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 DeleteFileMask('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak', '*.*', true);
 DeleteDirectory('C:\Documents and Settings\W.T\Application Data\MjEqtZqZiP1M0El.bak');
DeleteFileMask('C:\MjEqtZqZiP1M0El.bak', '*.*', true);
 DeleteDirectory('C:\MjEqtZqZiP1M0El.bak');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

Сделайте повторные логи AVZ + RSIT
отпишитесь о самочувствии

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:02, 21-10-2011 | #8