10.12.2012, 15:15 | #1 (permalink) |
~~~~~~
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
|
Новый вирус в браузере
|
10.12.2012, 15:15 | |
Helpmaster
Member
Регистрация: 08.03.2016
Сообщений: 0
|
Не обделяйте вниманием данные ссылки Вирус в браузере или нет? Тормоза на любом браузере |
10.12.2012, 15:34 | #3 (permalink) |
~~~~~~
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
|
запустил в avz это
begin QuarantineFile('C:\Windows\system32\zlgahcg.dll',' '); DeleteFile('C:\Windows\system32\zlgahcg.dll'); RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Win dows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. не знаю что за скрипт! объясните что он сделал но он помог!! |
10.12.2012, 22:00 | #4 (permalink) |
Member
Регистрация: 12.07.2011
Сообщений: 31,192
Записей в дневнике: 6
Сказал(а) спасибо: 1
Поблагодарили 21 раз(а) в 7 сообщениях
Репутация: 15348
|
вообще то сторонние скрипты лучше не использовать, если вы не умеете их читать. Вместо zlgahcg.dll может быть другая dll с произвольным именем. (это стандартный скрипт для лечения заражений трояном majachok.) ------ лучше сделать логи в AVZ, добавить на форум... кто-нибудь здесь из специалистов напишет скрипт лечения. возможно в системе остались другие вредоносные программы, поэтому лучше добавить логи АВЗ Как подготовить логи AVZ?
|
10.12.2012, 22:12 | #5 (permalink) |
Member
Регистрация: 26.01.2012
Сообщений: 1,292
Сказал(а) спасибо: 0
Поблагодарили 7 раз(а) в 2 сообщениях
Репутация: 6690
|
|
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
11.12.2012, 14:34 | #7 (permalink) |
~~~~~~
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
|
но пока что уже 2день палёт нормальный, антивирь после скрипта нашел вирус.
в папке с:\системволумс\0.2445454213461513.ехе этот файл был удалён антивирем (был ли он причиной этого зарожения???) |
11.12.2012, 21:43 | #10 (permalink) |
~~~~~~
Регистрация: 16.03.2011
Сообщений: 944
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 463
|
вот лог авз скрипт номер3
я там в одну тему его малость пихнул про авз |
Ads | |
Member
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
|
|
|