В последнее время компьютер стал выдавать разные сообщения через IE что компьютер заражен предлагалось сохранить файл, который блокировал антивирус, и отображал его как вирус Win32/Hoax.Renoz.NDZ приложение
В последнее время компьютер стал выдавать разные сообщения через IE что компьютер заражен предлагалось сохранить файл, который блокировал антивирус, и отображал его как вирус Win32/Hoax.Renoz.NDZ приложение
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\Drivers\gkgnrver.dat',''); QuarantineFile('C:\WINDOWS\system32\adsnd.dll',''); DeleteFile('C:\WINDOWS\system32\adsnd.dll'); DeleteFile('C:\WINDOWS\system32\Drivers\gkgnrver.dat'); DelBHO('{62708CA8-B9B4-4713-9756-35D8109ECCE1}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Вот новые логи
в логах чисто ...
какие-то проблемы остались ?
нет все отлично, спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\adsnd.dll - Rootkit.Win32.Podnuha.y (DrWEB: Trojan.DownLoader.46361)
- c:\\windows\\system32\\drivers\\gkgnrver.dat - Rootkit.Win32.Agent.aap (DrWEB: Trojan.NtRootKit.73
Уважаемый(ая) Sergiil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.