![]() |
Ростелеком.
Доброго всего времени суток. Прошу помощи в лечении этого злобного червя))
1. Скачал АВЗ. Выплнил скрипт: begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(true); ClearQuarantine; QuarantineFile('C:\Windows\system32\uldgxoj.dll',''); QuarantineFile('C:\Windows\system32\system',''); QuarantineFile('C:\Windows\system32\2CCE.tmp',''); QuarantineFile('C:\Users\MODERATOR!!!\AppData\Roaming\svchost.exe',''); DeleteFile('C:\Windows\system32\uldgxoj.dll'); DeleteFile('C:\Windows\system32\2CCE.tmp'); DeleteFile('C:\Users\MODERATOR!!!\AppData\Roaming\svchost.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true); DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. 2. Далее комп перезагрузился. Выполнил второй скрипт: begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end. после чего полученный архив отправил через такую форму "http://www.oszone.net/virusnet/" Не ругайте если что не правильно сделал. И очень надеюсь на вашу помощь! |
Здравствуйте!!! Скрипт сами писали? Сделайте логи по правилам http://forum.oszone.net/thread-98169.html
|
Вложений: 2
Спасибо!
Все сделал.+ |
Цитата:
Сейчас погляжу Ваши логи Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Пофиксите в HJT: Код:
O4 - HKCU\..\Run: [Netprotocol] C:\Documents and Settings\Пользователь\Application Data\netprotocol.exe Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Спасибо. Завтра с утра попробую. Ноутбук уже далеко. Чем я вообще Вас могу отблагодарить?
|
Отблагодарить можно снижением числа необдуманных действий, вроде выполнения чужих скриптов, запуска незнакомых программ... ;)
А если серьезно, то это у нас просто хобби... |
Время: 18:05. |
Время: 18:05.
© OSzone.net 2001-