Помогите пожалуйста удалить Winfixer.exe
логи AVZ
Помогите пожалуйста удалить Winfixer.exe
логи AVZ
Последний раз редактировалось Bratez; 14.02.2011 в 14:53.
Отключите восстановление системы!
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\77.exe',''); QuarantineFile('C:\WINDOWS\system32\wuaucldt.exe',''); QuarantineFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe',''); DeleteFile('c:\RECYCLER\R-1-5-21-1482476501-1644491937-682003330-1013\winfixer.exe'); DeleteFile('C:\WINDOWS\system32\wuaucldt.exe'); DeleteFile('C:\WINDOWS\system32\77.exe'); BC_ImportAll; ExecuteSysClean; RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman'); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=98132).
Обновите базы AVZ и сделайте новые логи, все 3 по правилам.
Перепаковывать их не надо, прикладывайте файлы, как указано в правилах.
I am not young enough to know everything...
Огромное спасибо, вирус кажется уже не действует.
Высылаю логи и карантин
Последний раз редактировалось Bratez; 15.02.2011 в 09:40. Причина: убрал лишнее вложение
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\r-1-5-21-1482476501-1644491937-682003330-1013\\winfixer.exe - Trojan.Win32.Pincav.azfk ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KD.128531, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Downloader-NUE [Trj] )
- c:\\windows\\system32\\wuaucldt.exe - Backdoor.Win32.Bifrose.dpdp ( DrWEB: Trojan.DownLoader2.1996, BitDefender: Gen:Variant.Strictor.849, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\77.exe - Trojan.Win32.Pincav.azfk ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KD.128531, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Downloader-NUE [Trj] )
Уважаемый(ая) peng, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.