САБЖ, логи прилагаются
САБЖ, логи прилагаются
Обновите базы AVZ!!!!!
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscure.zip, virusinfo_syscheck.zip и hijackthis.log)Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\Администратор\pyoenayaa.exe'); QuarantineFile('C:\CRaZy\TRaiN\STReLjaSTVo.exe',''); QuarantineFile('c:\documents and settings\Администратор\pyoenayaa.exe',''); DeleteFile('c:\documents and settings\Администратор\pyoenayaa.exe'); DelCLSID('35TGC6Z0-4FuO-31XF-AVC2-21CX1Z6Og23'); DeleteFile('C:\CRaZy\TRaiN\STReLjaSTVo.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Обновил, скрипт выполнил - проблема решена, Спасибо!
Карантин прислал, новые логи выкладываю
Пофиксите в Hijackthis:Ничего плохого.Код:R3 - URLSearchHook: (no name) - - (no file)
Рекомендуется установить Service Pack 3 с последними обновлениями (может потребоваться активация!). Обновите Internet Explorer до 8 версии, даже, если Вы не используете его, как браузер.Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16981)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\crazy\train\streljastvo.exe - Trojan.Win32.Pincav.wqg ( DrWEB: Win32.HLLW.Autoruner.15890, BitDefender: Gen:Heur.VB.Krypt.12, AVAST4: Win32:Malware-gen )
- c:\documents and settings\администратор\pyoenayaa.exe - Trojan.Win32.VB.addu ( DrWEB: Trojan.Packed.19784 )
Уважаемый(ая) Нагваль, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.