- Вложения
Поймал вирусы помогите!
-
Vovik_0_1
Поймал вирусы помогите!
Здравствуйте. Процессор загружается на 100%, компьютер глючит.. Видно явное присутствие вирусов т.к. заблокирована командная строка, редактор реестра, параметры папок и поиска и т.д. Помогите!
-
shestale
Re: Поймал вирусы помогите!
Закройте все программы,
Код:
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подготовьте новый
п.с.
временно выгрузите антивирус, файрволл и прочее защитное ПО
.FAQ Помощи по рекомендациям и советам консультантов
(Файл - Выполнить скрипт):Код:
Код: Выделить всё
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFileF('c:\program files (x86)\youtube adblock', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
QuarantineFile('c:\users\phantomlvl\appdata\local\lsass.exe', '');
QuarantineFile('c:\users\phantomlvl\appdata\local\services.exe', '');
QuarantineFile('c:\users\phantomlvl\appdata\local\winlogon.exe', '');
QuarantineFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', '');
QuarantineFile('c:\program files (x86)\zaxar\zaxarloader.exe', '');
QuarantineFile('C:\Windows\ShellNew\bronstab.exe', '');
QuarantineFile('C:\Users\Phantomlvl\AppData\Local\smss.exe', '');
QuarantineFile('C:\Windows\eksplorasi.exe', '');
QuarantineFile('C:\Windows\System32\config\systemprofile\AppData\Local\smss.exe', '');
QuarantineFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif', '');
QuarantineFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SystemAutorun.exe', '');
QuarantineFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Templates\WowTumpeh.com', '');
QuarantineFile('C:\Program Files (x86)\Youtube AdBlock\ecYg64P.exe', '');
QuarantineFile('C:\Users\Phantomlvl\appdata\local\csrss.exe', '');
QuarantineFile('C:\Users\Phantomlvl\documents\documents.exe', '');
ExecuteFile('schtasks.exe', '/delete /TN "At1" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "At4" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "Update Service for Youtube AdBlock" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{E1451253-9A52-4DE7-941C-A3189D5176BD}" /F', 0, 15000, true);
DeleteFile('c:\users\phantomlvl\appdata\local\lsass.exe', '32');
DeleteFile('c:\users\phantomlvl\appdata\local\services.exe', '32');
DeleteFile('c:\users\phantomlvl\appdata\local\winlogon.exe', '32');
DeleteFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe', '32');
DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe', '32');
DeleteFile('C:\Windows\ShellNew\bronstab.exe', '32');
DeleteFile('C:\Users\Phantomlvl\AppData\Local\smss.exe', '32');
DeleteFile('C:\Windows\eksplorasi.exe', '32');
DeleteFile('C:\Windows\System32\config\systemprofile\AppData\Local\smss.exe', '32');
DeleteFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Empty.pif', '32');
DeleteFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\SystemAutorun.exe', '32');
DeleteFile('C:\Users\Phantomlvl\AppData\Roaming\Microsoft\Windows\Templates\WowTumpeh.com', '32');
DeleteFile('C:\Program Files (x86)\Youtube AdBlock\ecYg64P.exe', '32');
DeleteFile('C:\Users\Phantomlvl\appdata\local\csrss.exe', '32');
DeleteFile('C:\Users\Phantomlvl\documents\documents.exe', '32');
DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
DeleteFileMask('c:\program files (x86)\youtube adblock', '*', true);
DeleteDirectory('c:\program files (x86)\zaxar');
DeleteDirectory('c:\program files (x86)\youtube adblock');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Bron-Spizaetus');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','Tok-Cirrhatus');
ExecuteSysClean;
ExecuteRepair(8);
ExecuteRepair(13);
ExecuteRepair(16);
ExecuteRepair(17);
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код:
Код: Выделить всё
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine safezone.cc (замените [/i] на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Удалите параметры запуска ярлыков
.Подготовьте новый
CollectionLog
.п.с.
Вероятнее всего вы заразились через эл. почту.