Добрый день! Защитник Windows обнаружил троян win32/Vundo.gen!AW после этого предлагает его удалить перезагружается и он снова появляется.
Работа трояна проявляется в выводе рекламного блока с кнопкой "закрыть" в левой части окна браузера.
OS: Win 7 Home basic 64 bit
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Romiss, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ClearQuarantine;
ShowMessage('Чтобы продолжить, AVZ необходимо обновить базы. Подключитесь к сети нажмите ОК');
ExecuteAVUpdate;
if not IsWOW64 then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
end;
TerminateProcessByName('c:\users\romis\appdata\local\temp\9gky8ww1.exe');
QuarantineFile('C:\Users\Romis\AppData\Local\Temp\9gky8ww1.exe','');
DeleteFile('C:\Users\Romis\AppData\Local\Temp\9gky8ww1.exe');
DeleteFile('C:\Windows\Tasks\az41ijd92.job');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('SCU',2,2,false);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер будет перезагружен.
> Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: