Почистил компьютер после порно баннера, проверьте логи пожалуйста.
Почистил компьютер после порно баннера, проверьте логи пожалуйста.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\887d59e6.exe',''); QuarantineFile('C:\Program Files\plugin.exe',''); QuarantineFile('C:\Program Files\Microsoft Security Adviser\msctrl.exe',''); DeleteService('lredbooo'); QuarantineFile('C:\DOCUME~1\Nata\LOCALS~1\Temp\lredbooo.sys',''); DeleteFile('C:\DOCUME~1\Nata\LOCALS~1\Temp\lredbooo.sys'); DeleteFile('C:\Program Files\Microsoft Security Adviser\msctrl.exe'); DeleteFile('C:\Program Files\plugin.exe'); DeleteFile('C:\WINDOWS\system32\887d59e6.exe'); ExecuteRepair(16); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Скрипт выполнил и сделал новые логи.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{88888888-8888-8888-8888-888888888888}'); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\bpfeed.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Application Data\bpfeed.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Скрипт выполнил, вот логи.
что с проблемами ?
Вроде все работает, пока ничего не беспокоит.
Спасибо за помощь.
Пришлите карантин по правилам
Папка карантина пустая.
Уважаемый(ая) prot27, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.