Убил блокировщика, установил аваст
, а он теперь постоянно блокирует вредоносный сайт и непонятный netprotokol.exe
Убил блокировщика, установил аваст
, а он теперь постоянно блокирует вредоносный сайт и непонятный netprotokol.exe
Уважаемый(ая) teovolkot, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
В AVZ выполните скрипт:
Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\мушечка\application data\netprotocol.exe'); QuarantineFile('C:\Documents and Settings\мушечка\Application Data\netprotocol.exe',''); QuarantineFile('c:\documents and settings\мушечка\application data\netprotocol.exe',''); DeleteFile('c:\documents and settings\мушечка\application data\netprotocol.exe'); DeleteFile('C:\Documents and Settings\мушечка\Application Data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки
Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
Логи повторите.
Paula rhei.
Поддержать проект можно тут
Вот новые логи, проверьте пожалуйста. А еще есть подозрение что C:\Documents and Settings\мушечка\Application Data\netprotdrvss.exe это тоже вирус
netprotdrvss.exe удалите. Его почему-то не видно в логах.
Paula rhei.
Поддержать проект можно тут
А так больше ничего страшного нет?
Вроде просканировал и чето нашел
Удалите в МВАМ все, кромеКод:c:\program files\hard drive inspector\patch.exe (PUP.Hacktool.Patcher) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\мушечка\\application data\\netprotocol.exe - Trojan.Win32.Jorik.Buterat.ti ( DrWEB: BackDoor.Butirat.24, BitDefender: Trojan.Generic.KD.365849, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Delf-QWE [Cryp] )
Уважаемый(ая) teovolkot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.