Добрый день!
Несколько дней назад начали регистрироваться постоянные попытки скачивания с сайтов
http://sms-referati.ru и http://b160.takru.com какой-то информации.
логи прилагаю.
Заранее спасибо
Добрый день!
Несколько дней назад начали регистрироваться постоянные попытки скачивания с сайтов
http://sms-referati.ru и http://b160.takru.com какой-то информации.
логи прилагаю.
Заранее спасибо
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Y9E4F~1.BEK\AppData\Local\Temp\0U93Weyw.sys',''); QuarantineFile('C:\Windows\System32\Drivers\awvwxfuu.SYS',''); QuarantineFile('D:\autorun.inf',''); DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}'); QuarantineFile('C:\Users\y.bekmuratov\AppData\Roaming\CMedia\CMedia.dll',''); DeleteFile('C:\Users\y.bekmuratov\AppData\Roaming\CMedia\CMedia.dll'); DeleteFile('D:\autorun.inf'); DeleteFile('C:\Windows\System32\Drivers\awvwxfuu.SYS'); DeleteFile('C:\Users\Y9E4F~1.BEK\AppData\Local\Temp\0U93Weyw.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
прилагаю новые логи
Чисто.Что с проблемой ?
Установите Internet Explorer 8
Спасибо! проблема исчерпана!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\users\y.bekmuratov\appdata\roaming\cmedia\cmedi a.dll - not-a-virus:AdWare.Win32.AdSubscribe.bkv
Уважаемый(ая) drALEX, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.