Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  

Показать сообщение отдельно

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


1) Загрузитесь в безопасный режиме
2) В этом режиме
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.7 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    ; C:\WINDOWS\SYSTEM32\WNUMUNG.DLL
    zoo %Sys32%\WNUMUNG.DLL
    addsgn A7679BC9DE37442480A1A2E6EFB50280D3FFF575B4BE6A6B95C32E9AD328703826943D554B773CF55193941A866240AD2B8C17A2D01AC4207A21F7C720F8DD8C 64 Trojan.Win32.Cidox.abzr
    
    ; C:\WINDOWS\GIGALAN.TXT
    zoo %SystemRoot%\GIGALAN.TXT
    addsgn A7B424CC02814B990ED1AAB064C9FAAF5B8AFC423B4EA5C43F5D8A14EB1C48D2941869EB82EE574EB52DA535FAAAF2C00135D9D8E9660A909FC3169B7DBA98D6 8 Trojan-Banker.Win32.Qhost.absg
    
    breg
    bl C699996E3973488F884352A24EBBD1E4 43264
    bl 4FE50F308C7D17205F3221E4EB63807D 44032
    delall %SystemRoot%\GIGALAN.TXT
    delall %Sys32%\WNUMUNG.DLL
    chklst
    delvir
    deltmp
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер [b]может быть перезагружен[/B
  6. Подробнее читайте в этом руководстве.

3) Если после выполнения скрипта будут улучшения сделайте лог полного сканирования MBAM.
4) Если улучшений не заметите, сделайте на всякий случай бэкап базы 1С, затем

Скачайте ComboFix здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:17, 22-02-2013 | #22