В карантине Trojan-Spy.Win32.Carberp.phn
Восстановление системы: Отключено - включите и создайте новую точку восстановления.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('E:\autorun.inf','');
QuarantineFile('C:\Documents and Settings\Sveta\Главное меню\Программы\Автозагрузка\tibEWbN3sd0.exe','');
QuarantineFile('C:\Documents and Settings\Sveta\Application Data\taskhost.exe','');
QuarantineFile('MpKsl5703f3e8.sys','');
DeleteFile('C:\Documents and Settings\Sveta\Application Data\taskhost.exe');
DeleteFile('C:\Documents and Settings\Sveta\Главное меню\Программы\Автозагрузка\tibEWbN3sd0.exe');
DeleteFile('MpKsl5703f3e8.sys');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив отправьте на quarantine<at>safezone.cc (at=@) в заголовке (теме) письма укажите ссылку на тему.
Скачайте
Malwarebytes' Anti-Malware или с
зеркала, установите, обновите базы, выберите "
Perform Full Scan" ("
Полное сканирование"), нажмите "
Scan" ("
Сканирование"), после сканирования -
Ok -
Show Results ("
Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их
отдельно.
Пароли необходимо будет сменить.
Сообщение отредактировал akok - 22.8.2012, 19:55