Имя пользователя:
Пароль:
 

Название темы: [решено] Вирус Win32/Carberp!dat
Показать сообщение отдельно

Ветеран


Консультант


Сообщения: 1514
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Отключите антивирус/фаервол, интернет;

Выполните скрипт в AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Главное меню\Программы\Автозагрузка\zgEOG2ZSKeQ.exe','');
 DeleteFile('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Главное меню\Программы\Автозагрузка\zgEOG2ZSKeQ.exe');
 QuarantineFileF('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\MicroST','*', true,'',0 ,0);
 DeleteFileMask('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\MicroST', '*', true);
 DeleteDirectory('C:\Documents and Settings\Admin.COMPUTER-D00FAF\Application Data\MicroST',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(6);
 ExecuteRepair(8);
 ExecuteRepair(10);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки AVZ отправьте с помощью этой формы, укажите ссылку на тему и ник на форуме.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

смените все пароли, по окончанию лечения смените ещё раз!

-------


Последний раз редактировалось regist, 07-04-2012 в 12:20.

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:54, 07-04-2012 | #2

Название темы: [решено] Вирус Win32/Carberp!dat