После проверки через AVPTool многие пропали, но мне кажется что-то осталось.
После проверки через AVPTool многие пропали, но мне кажется что-то осталось.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{7E6BF3A0-888E-4822-A2E1-9D9BD84C67B9}'); DelBHO('{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}'); QuarantineFile('C:\WINDOWS\system32\pmnli.dll',''); QuarantineFile('C:\WINDOWS\system32\admparsef.exe',''); QuarantineFile('C:\WINDOWS\system32\ntos.exe',''); QuarantineFile('C:\WINDOWS\system32\aaacfdeacdaabc.dll',''); QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\wndutl32.dll',''); DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\wndutl32.dll'); DeleteFile('C:\WINDOWS\system32\aaacfdeacdaabc.dll'); DeleteFile('C:\WINDOWS\system32\ntos.exe'); DeleteFile('C:\WINDOWS\system32\admparsef.exe'); DeleteFile('fccaayy.dll'); DeleteFile('winypt32.dll'); DeleteFile('C:\WINDOWS\system32\pmnli.dll'); DeleteFileMask('%tmp% ','*.* ',true ); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(5); ExecuteRepair(6); ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
Спасибо, вроде все впорядке
Карантин на бочку
В логах чисто...
Карантин дошел?
Дошел...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 11
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\admparsef.exe - Backdoor.Win32.IRCBot.hkh (DrWEB: BackDoor.IRC.Cemka)
Уважаемый(ая) antivitamin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.