-
Junior Member
- Вес репутации
- 54
Win32.injector.BPR
Доброго времени суток.
На данный момент главная проблема - Win32.injector.BPR, пытающийся установить связь с каким-то ip-адресом, одноко это связь обрывает Nod 32 v 4.0.314.0
В добавок проблемы с вирусом Autoran, который Nod видит, но удалить не может.
Судя по проверке, нарисовалось ещё пара каких-то вирусов. Вобщем, вот логи.
P.S. Безобразие в файле hosts видел, решил остваить как есть, мало ли...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
ExecuteRepair(13);
ExecuteWizard('TSW', 2, 2, true);
QuarantineFile('C:\RECYCLER\S-1-5-21-9042379989-1151286301-412667945-3939\syscr.exe','');
QuarantineFile('C:\WINDOWS\system32\msvmiode.exe','');
DeleteFile('C:\WINDOWS\system32\msvmiode.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-9042379989-1151286301-412667945-3939\syscr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
-
-
Junior Member
- Вес репутации
- 54
Карантин выслан, вот новый лог.
-
Не видно ничего подозрительного. Проблема решена?
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-9042379989-1151286301-412667945-3939\syscr.exe - P2P-Worm.Win32.Palevo.aklu ( DrWEB: Win32.HLLW.Lime.8, BitDefender: Worm.Generic.248899, AVAST4: Win32:VB-PKR [Drp] )
- c:\windows\system32\msvmiode.exe - Worm.Win32.VBNA.b ( DrWEB: Trojan.Spambot.9106, BitDefender: Trojan.Generic.4076368, AVAST4: Win32:VB-PKR [Drp] )
-