Компьютер заражен какой то непонятной штукой. На рабочем столе висит картинка с названиями из темы а вкладки с картинками рабочего стола и заставкой скрыты. Больше признаков вроде никаких, но мб вы все же поможете.
Компьютер заражен какой то непонятной штукой. На рабочем столе висит картинка с названиями из темы а вкладки с картинками рабочего стола и заставкой скрыты. Больше признаков вроде никаких, но мб вы все же поможете.
Пока делал проверки и логи рабочий день заканчивается. Продолжу завтра. Спасибо
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{D21D9540-6415-4288-BDD0-4453088D9D38}'); QuarantineFile('smb32.dll',''); QuarantineFile('karina.dat',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('c:\windows\system32\lphcj96j0ep2l.exe',''); DeleteFile('c:\windows\system32\lphcj96j0ep2l.exe'); DeleteFile('C:\WINDOWS\system32\lphcj96j0ep2l.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('C:\WINDOWS\system32\blphcj96j0ep2l.scr'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('karina.dat'); DeleteFile('smb32.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи
Уважаемый(ая) YFag, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.