Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Mayachok.1 (http://forum.oszone.net/showthread.php?t=220291)

Milashka 12-11-2011 15:07 1793593

Mayachok.1
 
Вложений: 3
Mayachok.1 достал.

скрипт №3 не выполняется до конца, исчезает, и не создает логи.
В безопасном режиме тоже самое.
все остальное прикреплено, на всякий случай Hijackthis лог тоже прикреплен.

Help me Pleaseeeeee...!!!

zirreX 12-11-2011 15:40 1793605

Отключите защитное ПО (Антивирус/Файерволл)!

• Выполните скрипт AVZ

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
 QuarantineFile('C:\Windows\system32\zlfdlvk.dll','');
 QuarantineFile('C:\Windows\system32\E1A4.tmp','');
 DeleteFile('C:\Windows\system32\E1A4.tmp');
 DeleteFile('C:\Windows\system32\zlfdlvk.dll');
 DeleteFileMask('C:\WINDOWS\TEMP\', '*.*', true);
 DeleteFileMask(GetEnvironmentVariable ('Temp'), '*.*', true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится!

• После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить".
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин.Отправьте quarantine.zip из папки AVZ через эту форму.


Сделайте новые логи.

Milashka 12-11-2011 16:16 1793614

Вложений: 2
Спасибо за быстрый ответ!!!

Выкладываю логи.
№3 так и не создается.

карантин отправлен, было написанно успешно.

alex_sev 12-11-2011 16:37 1793630

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

Milashka 13-11-2011 08:17 1794011

Вложений: 1
Лог выложен

Мне в этой программе выделить все обьекты и удалить, или ничего не делать и закрыть а Вы мне ещё что-то пришлете?

alex_sev 13-11-2011 11:07 1794060

Удалите только следующую строку:

Код:

HKEY_CURRENT_USER\SOFTWARE\Policies\Microsoft\Internet Explorer\control panel\HomePage (PUM.Hijack.HomePageControl) -> Bad: (1) Good: (0) -> No action taken.

Как самочувствие системы?

Milashka 13-11-2011 12:49 1794085

Большое спасибо ВСЕМ!!!
Вируса нету, в браузеры и на сайты пускает! Осталась проблема со службами системы но этот вопрос был создан в соответсвующем разделе. Ещё раз спасибо!!!


Время: 08:07.

Время: 08:07.
© OSzone.net 2001-