siv21102
Активный пользователь
- Сообщения
- 201
- Реакции
- 4
- Баллы
- 408
Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
R3 - URLSearchHook: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
а антивируса от какого следы остались???, пока логи делаются утилитку качну!
Хорошо ждем, затем будет еще один скриптЛог MBAM скину позже, т.к. он долго делаться будет!
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Windows\system32\66BE.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
24.11.2011 0:11:59 Обнаружено: HEUR:Trojan.Win32.Generic G:\RSIT.exe
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe','');
QuarantineFile('C:\Windows\system32\ielbnug.dll','');
QuarantineFile('C:\Windows\system32\66BE.tmp','');
QuarantineFile('C:\Windows\SysWOW64\ielbnug.dll','');
QuarantineFile('C:\Windows\SysWOW64\66BE.tmp','');
DeleteFile('C:\Windows\system32\ielbnug.dll');
DeleteFile('C:\Windows\system32\66BE.tmp');
DeleteFile('C:\Windows\SysWOW64\ielbnug.dll');
DeleteFile('C:\Windows\SysWOW64\66BE.tmp');
DeleteFile('C:\Users\илья\appdata\local\temp\flash_player_update.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.