-
Junior Member
- Вес репутации
- 53
И у меня тоже iLite Net Accelerator
Здравствуйте!
Приобрел эту дрянь... Благодаря превосходной информации на VirusInfo, надеюсь, поборол вирус. Выполнял лечение строго по инструкции. Прилагаю необходимые файлы, полученные в процессе диагностики. Жду дальнейших инструкций... И всех с Новым годом!!
Вложение 197696
Вложение 197697
Вложение 197698
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Пофиксить в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\wdrxfr.dll
ПК перезагрузите.
Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\wdrxfr.dll','');
DeleteFile('C:\WINDOWS\system32\wdrxfr.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
-
-
Junior Member
- Вес репутации
- 53
Прошу прощения, не успел выполнить Ваши рекомендации: пока ждал ответа попытался сделать срочную работу и, увы, снова завис... На этот раз для разнообразия с Download Manager.
Сразу просканировать с помощью AVPTool не получалось, - программа не находила вирусов. Скачал последнее обновление, - заработало...
Провел все процедуры снова. Результаты - ниже. Похоже, рано я радовался Новому году
Помогите, пожалуйста!
Вложение 198524
Вложение 198525
Вложение 198526
-
"Пофиксите" в HijackThis
Код:
O20 - AppInit_DLLs: C:\WINDOWS\system32\kuayym.dll
В AVZ -> файл-> Выполнить скрипт
Код:
begin
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\kuayym.dll','');
DeleteFile('C:\WINDOWS\system32\kuayym.dll');
BC_ImportDeletedList;
ExecuteRepair(11);
ExecuteRepair(17);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Повторите логи по правилам.
-
-
Junior Member
- Вес репутации
- 53
-
>> Заблокированы настройки системы System Restore
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить
Больше плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 53
Всем большое спасибо!!
Исправил...
Всем удачи и хорошего Нового года!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-