PDA

Показать полную графическую версию : Вирус блокирует доступы к приложениям


Роман_Коротков@vk
02-02-2013, 01:01
Здравствуйте! Пару дней назад я зашел в онлайн приложение pokerstars и оно перестало грузится. Я решил провериться dr.web Cureit и результат тот-же. Начинается проверка на вирусы и зависает на 2ом пункте. Прошу помочь вас разобраться с проблемой. С Уважением к вам!

regist
02-02-2013, 12:18
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):


begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
StopService('newdriver');
QuarantineFile('c:\windows\gigalan.txt','');
QuarantineFile('c:\documents and settings\admin\local settings\temp\18b43bcf.sys','');
QuarantineFile('c:\documents and settings\admin\local settings\temp\5a4f66fe.sys','');
QuarantineFile('c:\documents and settings\admin\local settings\temp\ac80e4dc.sys','');
QuarantineFile('c:\documents and settings\admin\local settings\temp\cc61e073.sys','');
DeleteFile('c:\windows\gigalan.txt');
DeleteService('newdriver');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.


после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.


лог полного сканирования MBAM тоже приложите.


по окончанию лечения не забудьте сменить пароли.




© OSzone.net 2001-2012