PDA

Показать полную графическую версию : Блокиратор Windows


se123
16-02-2012, 22:33
Здравствуйте, был вирус блокиратор Windows, сейчас полностью удалил, проверьте пожалуйста не осталось ли вирусов

zirreX
16-02-2012, 23:44
Здравствуйте!

Настоятельно рекомендую!
Установить Service Pack 3 для Windows XP (потребуется активация) (http://www.microsoft.com/downloads/details.aspx?displaylang=ru&FamilyID=5b33b5a8-5e76-401f-be08-1e1555d4f3d4).

Обновить Internet Explorer до восьмой версии (http://www.microsoft.com/rus/windows/internet-explorer/) даже если им не пользуетесь.

StartNow Toolbar советую деинсталлировать.

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". (http://www.forum.oszone.net/post-1430637-4.html)
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\5.exe','');
QuarantineFile('C:\WINDOWS\system32\wiaaut.dll','');
QuarantineFile('C:\WINDOWS\delete.bat','');
BC_ImportQuarantineList;
BC_Activate;
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". (http://www.forum.oszone.net/post-1430637-4.html)
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту (http://www.oszone.net/virusnet/) форму.

• Пофиксите в HiJackThis (http://www.forum.oszone.net/post-1430293-2.html)
Отметьте галочками указанные строки и нажмите Fix Checked.
R3 - URLSearchHook: (no name) - {00000000-6E41-4FD3-8538-502F5495E5FC} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O3 - Toolbar: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)

• Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)

se123
17-02-2012, 01:08
файл quarantine.zip получился 231 mb, всё равно отправлять?

SolarSpark
17-02-2012, 10:26
отправляйте

se123
17-02-2012, 15:51
quarantine.zip отправил на quarantine@safezone.cc

zirreX
17-02-2012, 21:05
Лог сканирования MBAM прикрепите.

se123
17-02-2012, 23:36
лог MBAM прикрепил в первом посте

S.R
17-02-2012, 23:52
Повторите полное сканирование в MBAM и удалите только данные элементы

C:\5.exe (Trojan.Agent) -> Действие не было предпринято.




© OSzone.net 2001-2012