Поймал пакость "Get Accelerator". На компе с паразитом сеть вообще отвалилась. И поэтому пункт 2 раздела Диагностика выполнен без Интернет.
Поймал пакость "Get Accelerator". На компе с паразитом сеть вообще отвалилась. И поэтому пункт 2 раздела Диагностика выполнен без Интернет.
Пофиксить в Hijack следующие строки:
Выполнить скриптКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\Drivers\m8xdxkr8.SYS',''); QuarantineFile('70.103.101.103\aekgoprn.dll',''); QuarantineFile('C:\WINDOWS\System32\aekgoprn.dll',''); DeleteFile('70.103.101.103\aekgoprn.dll'); DeleteFile('C:\WINDOWS\System32\Drivers\m8xdxkr8.SYS'); DeleteFile('C:\WINDOWS\System32\aekgoprn.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); BC_Activate; end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению
Лог по пункту 2 прикрипил.
При попытки закачайть карантин по ссылке Прислать запрошенный карантин в шапке моей темы, получен ответ:
Результат загрузки
Ошибка загрузки. Данный файл уже был загружен
Биг спс. паразит изчез.
Чисто.
Уважаемый(ая) Sisusa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.