папке system32 - похоже вирус. И постоянно изменяется файл hosts (записывают в конец файла какой-то мусор)
папке system32 - похоже вирус. И постоянно изменяется файл hosts (записывают в конец файла какой-то мусор)
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin SetAVZGuardStatus(True); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); ExecuteWizard('TSW', 2, 2, true); QuarantineFile('C:\System Volume Information\_restore{C6C3A8B0-7AA1-43A9-AA16-C4FEFF61693D}\RP56\A0016142.exe:exe.exe:$DATA',''); QuarantineFile('realsched.exe',''); DeleteFile('realsched.exe'); QuarantineFile('C:\Documents and Settings\NetworkService\ffhecd.exe',''); DeleteFile('C:\Documents and Settings\NetworkService\ffhecd.exe'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
.
C:\WINDOWS\system32\realsched.exe - DrWEB 5.0: BackDoor.IRC.Sdbot.8136
В AVZ меню - Файл - Восстановление системы - в строчке
9. Удаление отладчиков системных процессов
поставьте галочку. Нажмите кнопку Выполнить ...
Перезагрузите компьютер.
Проблема решена?
Проблема решена. Спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\realsched.exe - Trojan.Win32.Koblu.bzf ( DrWEB: BackDoor.IRC.Sdbot.8136, BitDefender: Trojan.Agent.Delf.RIN, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) TYP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.