Снова попрошайка! Заблокировал весь комп,кое -как удалось сделать логи.Посмотрите, пожалуйста. Кое- что не удалось сделать по правилам, но может удастся его увидеть? Денежек послал.
Снова попрошайка! Заблокировал весь комп,кое -как удалось сделать логи.Посмотрите, пожалуйста. Кое- что не удалось сделать по правилам, но может удастся его увидеть? Денежек послал.
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\User\LOCALS~1\Temp\bldjad.exe
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\v6XcG8lR.sys',''); QuarantineFile('C:\DOCUME~1\User\LOCALS~1\Temp\bldjad.exe',''); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\bldjad.exe'); DeleteFile('C:\DOCUME~1\User\LOCALS~1\Temp\v6XcG8lR.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все сделал,вот логи.
Проблема решена?
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Да,решена.Спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\user\locals~1\temp\bldjad.exe - Trojan-Ransom.Win32.PinkBlocker.byw ( DrWEB: Trojan.Winlock.2061, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) ded3, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.