-
Junior Member
- Вес репутации
- 54
win32.zbot.ikh и portmap.exe в автозагрузке
Добрый вечер!
При старте системы появляется окно на весь экран с сообщением о том что компьютер инфицирован ....spy.win32.zbot.ikh и предложением отправить смс для получения пароля на лечение!
В безопасном режиме программа Dr. Web CureIt нашла файл Portmap.exe, но удалить его не смогла - переместила в карантин (я так понял). После этого при запуске системы окно больше не появляется, но в автозагрузке осталась ссылка на этот файл. Попытки отключить автозагрузку приводят в восстановлению файла portmap.exe и появлению сообщения при запуске.
В общем прошу помощи избавится от этой заразы! За ранее спасибо!
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('C:\WINDOWS\system32\portmap.exe','');
DeleteFile('C:\WINDOWS\system32\portmap.exe');
DeleteFile('C:\Documents and Settings\Ваня\Главное меню\Программы\Автозагрузка\Quick Office.lnk');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 54
Карантин у меня пуст. Выкладываю только лог!
-
-
-
Junior Member
- Вес репутации
- 54
Да вирус похоже удален, но смущают следующие моменты:
1. Если выполнить команду msconfig и перейти на вкладку "Автозагрузка", то там можно увидеть 2 строчки (без галочек) с ссылкой на все тот же файл portmap.exe.
2. При старте системы не запускаются Nod 32 и Outpost, хотя в автозагрузке обе программы отмечены. Переустановка этих программ не помогла.
Может это с вирусом и не связанно, но решил уточнить у Вас. За ранее спасибо за внимание!
-
1. msconfig показывает ранее отключенный автозапуск для того, чтобы можно было его вернуть обратно. Не опасно.
2. Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
ClearQuarantine;
ExecuteRepair(6);
RebootWindows(true);
end.
Компьютер перезагрузится.
Если не заработало, делайте новые логи.
-
-
Junior Member
- Вес репутации
- 54
Заработало! Спасибо огромное!
-
Для "спасибо" спецкнопка есть:
-