Есть подозрение на наличие вирусов,
проверил авр'ом - найден был бэкдор и пару троянов,но трояны не удалились
Есть подозрение на наличие вирусов,
проверил авр'ом - найден был бэкдор и пару троянов,но трояны не удалились
Выполнить скрипт
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\Boss\LOCALS~1\Temp\CUS14.tmp',''); DeleteService('GarenaPEngine'); DeleteFile('C:\DOCUME~1\Boss\LOCALS~1\Temp\CUS14.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 2 Диагностики и новый лог
прикрепите к новому сообщению
Сделайте лог MBAM
проверил MBAM'ом,найденое не удалял
Удалите в MBAM следующее
Сделайте новый лог MBAMКод:Заражено ключей реестра: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Enum\Root\LEGACY_NUPS (Backdoor.Agent) -> No action taken. HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken. Заражено файлов: C:\WINDOWS\system32\autorun.inf (Malware.Trace) -> No action taken. C:\Program Files\Common Files\keylog.txt (Malware.Trace) -> No action taken. C:\WINDOWS\system32\ntfs_ext7.exe (Trojan.Qhost) -> No action taken.
лог MBAM
Порядок. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
спасибо,проблема исчезла
тему можна клоуз
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) SiL3nT, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.