Подхватил вирус brastk, теперь при загрузке в трее висит красный значок и подсказывает, что компьютер инфицирован. Помогите, пожалуйста, убить заразу. Логи прикладываю.
Подхватил вирус brastk, теперь при загрузке в трее висит красный значок и подсказывает, что компьютер инфицирован. Помогите, пожалуйста, убить заразу. Логи прикладываю.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\karna.dat',''); QuarantineFile('C:\WINDOWS\system32\karna.dat',''); QuarantineFile('C:\Program Files\AntivirusPro2009\AntivirusPro2009.exe',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Beep.SYS',''); DeleteFile('C:\Program Files\AntivirusPro2009\AntivirusPro2009.exe'); DeleteFile('C:\WINDOWS\system32\karna.dat'); DeleteFile('C:\WINDOWS\karna.dat'); BC_DeleteFile('C:\WINDOWS\System32\Drivers\Beep.SYS'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Карантин послал, логи делаю
вот новые логи
пофиксите
чтот с проблемами ?Код:O20 - AppInit_DLLs: karna.dat
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\karna.dat - Backdoor.Win32.Small.gjm ( DrWEB: Trojan.Proxy.1739, BitDefender: Backdoor.Agent.ZWW, NOD32: Win32/TrojanProxy.Agent.NER trojan, AVAST4: Win32:Trojan-gen )
- c:\\windows\\system32\\karna.dat - Backdoor.Win32.Small.gjm ( DrWEB: Trojan.Proxy.1739, BitDefender: Backdoor.Agent.ZWW, NOD32: Win32/TrojanProxy.Agent.NER trojan, AVAST4: Win32:Trojan-gen )
Уважаемый(ая) A.V.S., наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.