trojan.mayachok и всплывающие окна с рекламой [Trojan.Win32.Jorik.Buterat.aamd
]
Здравствуйте. Прошу помочь.
Win7 64
IE 9
Opera 12.12
Первая проверка Курейтом - в Моих Документах, в папке Interra найден .dll зараженный trojan.mayachok. В оперативной памяти убит процесс с аналогичным названием. (в конце названия были еще какие то буквы, их я не запомнил)
Папку с файлом удалил. Название не запомнил.
Сейчас всплывают окна с рекламой,(IE9;Opera) произвольно открываются окна (IE 9) и меняется стартовая страница (IE 9; Opera)
Курейт ничего не находит.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Beard, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ClearQuarantine;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\users\beard\appdata\local\temp\2kbyu1ii.exe');
QuarantineFile('C:\Users\Beard\AppData\Local\Temp\2kbyu1ii.exe','');
DeleteFile('C:\Users\Beard\AppData\Local\Temp\2kbyu1ii.exe');
DeleteFile('C:\Windows\Tasks\m6kp.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: