-
Вложений: 3
Trojan.Win32.Ddox.ci
предлагает обновить браузер(firefox) за смс + иногда вконтакте вылазит баннер -" оставил(а) Вам новое голосовое сообщение.Используйте новый сервис голосовых сообщений, чтобы сделать общение еще более удобней и приятней." прослушать за смс. Помогите пожалуйста)
-
Выполните скрипт в AVZ:
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Users\Nolan\appdata\roaming\netprotocol.exe','');
QuarantineFile('D:\Users\Nolan\AppData\Roaming\system.exe','');
QuarantineFile('D:\Windows\system32\upqegfh.dll','');
DeleteFile('D:\Windows\system32\upqegfh.dll');
DeleteFile('D:\Users\Nolan\AppData\Roaming\system.exe');
DeleteFile('D:\Users\Nolan\appdata\roaming\netprotocol.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: [url]http://virusinfo.info/upload_virus.php?tid=105593[/url]).
Сделайте новые логи.
-
вроде помогло, спасибо) карантин отправил
-
[quote="Bratez;809082"]Сделайте новые логи.[/quote]Где?
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]1[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\\users\\nolan\\appdata\\roaming\\system.exe - [B]Trojan.Win32.Lampa.vv[/B] ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Generic.KD.284418 )[/LIST][/LIST]
Page generated in 0.00251 seconds with 10 queries