Здраствуйте при загрузки windows на рабочем столе на несколько секунд появляеться окно командной строки логи прилогаю
Printable View
Здраствуйте при загрузки windows на рабочем столе на несколько секунд появляеться окно командной строки логи прилогаю
Уважаемый(ая) [B]123pavel[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\a.bat - этот файл Вам известен?
нет этот файл не знаю. по указанному пути его не нашол.
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\a.bat','');
DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\a.bat','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Результат загрузки
Файл сохранён как 140419_071925_virus_5352237d40064.zip
Размер файла 621
MD5 4154ecf3b6f8b18205ab499a1af65ff4
Файл закачан, спасибо!
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
После выполнения скрипта проблема исчезла
c:\windows\ip_v4\ar.vbs есть такой файл?
такого файла нет.
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Извените есть такой файл просто он был в скрытых
Запакуйте с паролем virus и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Результат загрузки
Файл сохранён как 140419_084616_ar_535237d8844b2.zip
Размер файла 275
MD5 5c78a994a066901be25c3cbbda71b3de
Файл закачан, спасибо!
Скрипт пытался заниматься майнингом
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Готово.
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]все найденное[/b]
Что нибудь ещё нужно сделать?
На этом все
Спасибо.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]