Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Блокиратор Windows (http://forum.oszone.net/showthread.php?t=228039)

se123 16-02-2012 22:33 1860474

Блокиратор Windows
 
Вложений: 4
Здравствуйте, был вирус блокиратор Windows, сейчас полностью удалил, проверьте пожалуйста не осталось ли вирусов

zirreX 16-02-2012 23:44 1860521

Здравствуйте!

Настоятельно рекомендую!
Установить Service Pack 3 для Windows XP (потребуется активация).

Обновить Internet Explorer до восьмой версии даже если им не пользуетесь.

StartNow Toolbar советую деинсталлировать.

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\5.exe','');
 QuarantineFile('C:\WINDOWS\system32\wiaaut.dll','');
 QuarantineFile('C:\WINDOWS\delete.bat','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.

Пофиксите в HiJackThis
Отметьте галочками указанные строки и нажмите Fix Checked.
Код:

R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
R3 - URLSearchHook: (no name) -  - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

se123 17-02-2012 01:08 1860563

файл quarantine.zip получился 231 mb, всё равно отправлять?

SolarSpark 17-02-2012 10:26 1860671

отправляйте

se123 17-02-2012 15:51 1860895

quarantine.zip отправил на quarantine@safezone.cc

zirreX 17-02-2012 21:05 1861076

Лог сканирования MBAM прикрепите.

se123 17-02-2012 23:36 1861154

лог MBAM прикрепил в первом посте

S.R 17-02-2012 23:52 1861159

Повторите полное сканирование в MBAM и удалите только данные элементы
Код:

C:\5.exe (Trojan.Agent) -> Действие не было предпринято.


Время: 17:34.

Время: 17:34.
© OSzone.net 2001-