Внимание: перед выполнением скрипта в AVZhttp://sale-house.com/publ/programmy/avz/3-1-0-61 необходимо закрыть все приложения и выгрузить всё из трея.
1.Выбрать мышкой весь текст который в рамочке , нажать правой кнопкой мышкой и нажать на копировать .
Код:
begin QuarantineFile('C:\Windows\apppatch\sfnrua.exe',''); DeleteFile('C:\Windows\apppatch\sfnrua.exe'); ExecuteSysClean; executerepair(10); RebootWindows(true); end.
Красным текстом выделенный путь к зараженному файлу, его можно скопировать с NOD32 когда антивирусник сканирует - нажать на "показать сканирование и журнал в отдельном окне" и там узнать путь. Его то и надо вставить вместо красного текста в коде.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи 2.Открыть AVZ , Нажать на Файл -> Выполнить скрипт
-> в появившимся окошке программы нажать правой кнопкой мышки и выбрать Вставить .
3.нажать в AVZ на кнопку Запустить
Подхватила я сегодня вот такую заразу:
Оперативная память » - модифицированный Win32/TrojanDownloader.Carberp.AF троянская программа - очистка невозможна
Порылась в инете и нашла "лекарство"
Надо скачать программку AVZ
меню "Файл" -> "Выполнить скрипт" вставить содержимое окна "код" ниже и нажать "Запустить":
Code {Универсальный скрипт удаления Win32/Carberp для AVZ Ограничение: удаляется зловред только с именем igfxtray.exe (других пока не встречал)}
var VirPath : string;
begin if Copy(RegKeyStrParamRead('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion','CurrentVersion'), 1, 1) <= '5' then SetAVZPMStatus(True); // Если Win200/XP, включаем AVZPM if not IsWOW64 then SearchRootkit(true, true); // Если система не x64, включаем поиск и противодействие руткитам VirPath := RegKeyStrParamRead('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders', 'Startup') + '\igfxtray.exe'; TerminateProcessByName(VirPath); DeleteFile(VirPath); if not IsWOW64 then BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW',3,3,true); if not IsWOW64 then BC_Activate; RebootWindows(true); end. P.S. Запустить AVZ с правами администратора ( по умолчанию в XP первый пользователь уже администратор) Кино, для тех кто не понял: |