Здравствуйте,поймал троян trojan.win32.bkiu...все очень затруднительно работает,надеюсь на вашу помощь.
Printable View
Здравствуйте,поймал троян trojan.win32.bkiu...все очень затруднительно работает,надеюсь на вашу помощь.
Уважаемый(ая) [B]crosbyzilla[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"] правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\Crosby\LOCALS~1\Temp\AVSETUP_4ac4ba4a\basic\avupgsvc.exe','');
QuarantineFile('C:\WINDOWS\system32\3.tmp','');
QuarantineFile('C:\Documents and Settings\Crosby\Application Data\TZAC\tizek32.sys','');
DeleteService('tizekdrv');
QuarantineFile('C:\DOCUME~1\Crosby\LOCALS~1\Temp\pnicml.sys','');
DeleteService('pnicml');
QuarantineFile('C:\WINDOWS\system32\uemtbsb.dll','');
DeleteFile('C:\WINDOWS\system32\uemtbsb.dll');
DeleteFile('C:\DOCUME~1\Crosby\LOCALS~1\Temp\pnicml.sys');
DeleteFile('C:\Documents and Settings\Crosby\Application Data\TZAC\tizek32.sys');
DeleteFile('C:\WINDOWS\system32\3.tmp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Компьютер перезагрузится. Карантин прислать согласно правилам. Логи повторить.
Добрый день,высылаю повторные логи. На первый взгляд проблема решилась, гугл хром стал загружать страницы,а опера перестала выдавать что вконтакте надо подтвердить свой моб.номер :)
Спасибо и респект Вам!
P.S. если нужны еще какие-то логи,напомните пожалуйста. Запрошенный карантин также выслал.
Плохого не увидел
Это радует ;)
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]