Приветствую!
Была проблема с трояном который блокировал Виндоус (предлагал отправить смс и т.д.) троян вроде убил, но есть подозрения что то не так, например нет доступа к папке Documents and Settings , помогите разобарться
Приветствую!
Была проблема с трояном который блокировал Виндоус (предлагал отправить смс и т.д.) троян вроде убил, но есть подозрения что то не так, например нет доступа к папке Documents and Settings , помогите разобарться
Скачайте AVZ 4.35, обновите его базы и переделайте логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
пробовал скачать не скачивается пишет что файл не найден и базы не обновляет
Используйте полиморфный AVZ из моей подписи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
лог
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('c:\Users\Ильдар\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\H6PN5C26\calc[1].exe',''); DeleteFile('c:\Users\Ильдар\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5\H6PN5C26\calc[1].exe'); DeleteFileMask('c:\Users\Ильдар\AppData\Local\microsoft\Windows\temporary internet files\Content.IE5', '*.*', true); CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторный лог MBAM
скрипт сделан, вот лог.
подозрительного нет.
Что с проблемой?
хм, доступа также нет к папке Documents and Settings
????
- Выполните скрипт в AVZ
Код:begin ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
блин.... все равно не исправилось
кто поможет?? а? сегодня опять это окно всплывало типа отправь смс и получи код, также нет доступа к папке Documents and Settings думаю что эта дрянь не удалилась полностью
psihil, сделайте новые логи раздела правил Диагностика.
логи
Придраться не к чему
Установите Acrobat Reader 9.4 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
не запускаются программы от администратора, просит пароль, раньше такого никогда не было думаю это следствие винлока, машиной пользуюсь тлько я один, что думаете?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\users\\ильдар\\appdata\\local\\microsoft\\wind ows\\temporary internet files\\content.ie5\\h6pn5c26\\calc[1].exe - Trojan-Dropper.Win32.Vidro.jue ( DrWEB: Trojan.Siggen2.12961, BitDefender: Trojan.Generic.5276996, AVAST4: Win32:FakeSysdef-U [Trj] )
Уважаемый(ая) psihil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.