Вторая часть. Теперь мой ноутбук.
Логи:
Вторая часть. Теперь мой ноутбук.
Логи:
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\autorun.inf',''); QuarantineFile('C:\Documents and Settings\Simpetus Amorpheus\jvxqnu.exe',''); DeleteFile('C:\Documents and Settings\Simpetus Amorpheus\jvxqnu.exe'); DeleteFile('E:\autorun.inf'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(9); BC_Activate; RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=95609).
Сделайте новые логи.
I am not young enough to know everything...
Странно, но похоже ноутбук играл роль распространителя, посколько он только заражал флэшки, а сам работал нормально, никаких сбоев и зависаний.
Логи.
Плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\simpetus amorpheus\\jvxqnu.exe - P2P-Worm.Win32.Palevo.boic ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Kazy.8117, AVAST4: Win32:Morphex [Cryp] )
- e:\\autorun.inf - Worm.Win32.AutoRun.carl ( NOD32: INF/Autorun virus, AVAST4: INF:AutoRun-CE [Wrm] )
- e:\\zamenelos\\jksilikonjara.exe - P2P-Worm.Win32.Palevo.boic ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Gen:Variant.Kazy.8117, AVAST4: Win32:Morphex [Cryp] )
Уважаемый(ая) Simpetus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.