Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature currently requires accessing the site using the built-in Safari browser.
Приветствую smile, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.__________________________________________________
Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.
- virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
***
Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.
***
Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
Combofix используется когда он действительно нужен. В остальных случаях вреда больше.
Готовьте необходимый комплект логов.
Можете подробнее описать?борюсь с компьютером -не могу понять что с ним.
Можете подробнее описать?
Повторите логи AVZ.Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Повторите логи AVZ.[/QUOTE
На скрепке обновленные логи AVZ
Ammyy Admin, TeamViewer - сами устанавливали ?
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('Winwe38');
StopService('Winrw84');
StopService('Winot38');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winwe38.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winrw84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winot38.sys','');
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winot38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winrw84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwe38.sys');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
DeleteService('Winwe38');
DeleteService('Winrw84');
DeleteService('Winot38');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file)
Отправил!Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы
Файл H:\autorun.inf Вам знаком? Откройте его блокнотом и покажите содержимое.
Покажите лог Combofix, который вы запускали до обращения сюда.
Повторите логи AVZ и RSIT с подключенным интернетом.
Я все отправил -предедущее сообщение.Скрипты выполнили? Повторные логи делали?
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('Winbh84');
StopService('Winhm73');
StopService('Winkp38');
StopService('Winmr16');
StopService('Winpu51');
StopService('Winvb51');
StopService('Winvb62');
StopService('Winwd38');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winbh84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winhm73.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winkp38.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winmr16.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winpu51.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winvb51.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winvb62.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winwd38.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winbh84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winhm73.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winkp38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winmr16.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winpu51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winvb51.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winvb62.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwd38.sys');
DeleteService('Winbh84');
DeleteService('Winhm73');
DeleteService('Winkp38');
DeleteService('Winmr16');
DeleteService('Winpu51');
DeleteService('Winvb51');
DeleteService('Winvb62');
DeleteService('Winwd38');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Выполните скрипт в AVZ (Файл - Выполнить скрипт):
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
StopService('Winwe38');
StopService('Winrw84');
StopService('Winot38');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winwe38.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winrw84.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winot38.sys','');
QuarantineFile('H:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\cpadvai.dll','');
DeleteFile('C:\WINDOWS\System32\Drivers\Winot38.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winrw84.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\Winwe38.sys');
DelBHO('{710EB7A1-45ED-11D0-924A-0020AFC7AC4D}');
DeleteService('Winwe38');
DeleteService('Winrw84');
DeleteService('Winot38');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт: