Все во вложении
Все во вложении
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Выполните скрипт в АВЗ -
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('H:\autorun.inf',''); QuarantineFile('H:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe',''); DeleteFile('H:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\lin32.exe'); DeleteFile('H:\autorun.inf'); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,2,true); BC_Activate; RebootWindows(true); end.
После перезагрузки:
- выполните такой скрипт
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи
Спасибо.
C:\Program Files\SAP\FrontEnd\SAPgui\gnbux.exe - вот этот файл/программа Вам знакома?
Вообще на корпоративных ноутбуках у всех стоит. Но я видел, что антивирь ругался на него. Пользоваться - не пользуюсь.
Проблема осталась?
У меня вроде бы нет, у коллег да, наверное все подхватили. Вечером проделаю все эти процедуры с их компами, выложу логи.
Только помните - для каждого компьютера своя тема.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- h:\\restore\\s-1-5-21-1482476501-1644491937-682003330-1013\\lin32.exe - Packed.Win32.Black.d ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.1806965, NOD32: Win32/AutoRun.Agent.AI worm, AVAST4: Win32:Delf-ETA [Wrm] )
Уважаемый(ая) Iluhich, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.