Здравствуйте! При подключении флэшки Avast обнаруживает вирус в файле на флэшке autorun.inf
Имя вируса: BV: AutoRun-H [Wrm]
После удаления данного файла секунд через 10 он вновь появляется и всё повторяется по новой.
Здравствуйте! При подключении флэшки Avast обнаруживает вирус в файле на флэшке autorun.inf
Имя вируса: BV: AutoRun-H [Wrm]
После удаления данного файла секунд через 10 он вновь появляется и всё повторяется по новой.
Подключите флешку и оставьте подключенной до конца лечения.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Maq.exe',''); DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\Maq.exe'); BC_ImportDeletedList; ExecuteSysClean; DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187563}'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=47015).
Сделайте новые логи.
I am not young enough to know everything...
Вложены новые логи
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('G:\autorun.inf'); DeleteFile('G:\RESTORE\k-1-3542-4232123213-7676767-8888886\Maq.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Повторите логи.
I am not young enough to know everything...
Повторные логи
Логи чистые. Проблема решена?
I am not young enough to know everything...
Да решена! Спасибо огромное! Теперь попробую с помощью этих скриптов вылечить другие компьютеры
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\restore\k-1-3542-4232123213-7676767-8888886\maq.exe - Trojan.Win32.Agent.cckg ( DrWEB: BackDoor.Bifrost.11, BitDefender: Trojan.Slenfbot.F )
- g:\restore\k-1-3542-4232123213-7676767-8888886\maq.exe - Trojan.Win32.Agent.cckg ( DrWEB: BackDoor.Bifrost.11, BitDefender: Trojan.Slenfbot.F )
Уважаемый(ая) Nikko, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.