Доброй ночи! Что-то подцепил. Был braviax, но AZV его удалил. Все равно открываются лишние svchost.exe и internet explorer.
Помогите! Пожалуйста!
Доброй ночи! Что-то подцепил. Был braviax, но AZV его удалил. Все равно открываются лишние svchost.exe и internet explorer.
Помогите! Пожалуйста!
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('Gqj41'); QuarantineFile('C:\WINDOWS\system32\Drivers\Gqj41.sys',''); QuarantineFile('c:\windows\temp\bn16.tmp',''); DeleteFile('c:\windows\temp\bn16.tmp'); DeleteFile('C:\WINDOWS\system32\WLCtrl32.dll'); DeleteFile('C:\WINDOWS\system32\Drivers\Gqj41.sys'); DeleteFile('WLCtrl32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Высылаю, согласно правилам...
П.С. Пока изменений нет.
virus.zip - из темы убрать .... прислать согласно приложения 3 правил ...
скачать
C:\WINDOWS\system32\Drivers\Gqj41.sys - force delete
C:\WINDOWS\system32\WLCtrl32.dll -force delete
затем выполните скрипт из поста 2 ... повторите логи ...
Убрать virus.zip не сумел. Пишет - нет прав. Извините, что затупил.
svchost.exe вроде больше не лезут.
Еще лезет Windows installer, пытается что-то unload. Можно его угомонить?
Спасибо вам огромное!
операция прошла успешно ....
какие-то проблемы остались ?
очень хочет обновиться ваш Windows
Только Windows installer. Но это я переживу. Еще раз ОГРОМНОЕ СПАСИБО!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\temp\\bn16.tmp - Trojan-Downloader.Win32.Agent.leu (DrWEB: Trojan.DownLoader.50217)
Уважаемый(ая) АндрейП, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.