Мой антивирус обнаружил "стойкий троян". После уничтожения он появляется снова, каждый раз при пользовании интернетом
Printable View
Мой антивирус обнаружил "стойкий троян". После уничтожения он появляется снова, каждый раз при пользовании интернетом
Уважаемый(ая) [B]ostok[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files\globalupdate\update\1.3.25.0\globalupdateondemand.exe','');
QuarantineFile('C:\Program Files\globalupdate\update\1.3.25.0\globalupdatebroker.exe','');
QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
DeleteService('ppfd_vt_1_10_0_24');
DeleteService('nukelece');
DeleteService('lehicewu');
DeleteService('IePluginServices');
DeleteService('gyvixodu');
DeleteService('globalUpdatem');
DeleteService('globalUpdate');
DeleteFile('C:\ProgramData\IePluginServices\PluginService.exe','32');
DeleteFile('C:\Program Files\435FC200-1443715596-DF11-BB7A-88AE1D371E77\jnsi1F34.tmp','32');
DeleteFile('C:\Program Files\435FC200-1443715596-DF11-BB7A-88AE1D371E77\knsuCFEC.tmp','32');
DeleteFile('C:\Program Files\435FC200-1443715596-DF11-BB7A-88AE1D371E77\hnsx37A5.tmp','32');
DeleteFile('C:\Program Files\globalUpdate\Update\globalupdate.exe','32');
DeleteFile('C:\windows\system32\drivers\ppfd_vt_1_10_0_24.sys','32');
DeleteFile('C:\windows\system32\Tasks\globalUpdateUpdateTaskMachineCore.bak','32');
DeleteFile('C:\windows\system32\Tasks\globalUpdateUpdateTaskMachineUA.bak','32');
DeleteFile('C:\windows\system32\Tasks\KRB Updater Utility.bak','32');
DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
DeleteFile('C:\Users\Компьютер\AppData\Roaming\sweet-page\UninstallManager.exe','32');
DeleteFile('C:\windows\system32\Tasks\{0EF2C96B-DE78-4F89-B813-DB5ED0E36770}.bak','32');
DeleteFile('C:\Program Files\globalupdate\update\1.3.25.0\globalupdatebroker.exe','32');
DeleteFile('C:\Program Files\globalupdate\update\1.3.25.0\globalupdateondemand.exe','32');
DeleteFile('C:\Program Files\globalupdate\update\1.3.25.0\goopdate.dll','32');
DeleteFile('C:\Program Files\globalupdate\update\1.3.25.0\psmachine.dll','32');
DeleteFile('C:\Program Files\globalupdate\update\1.3.25.0\psuser.dll','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code][list][*]Обратите внимание: будет выполнена [b]перезагрузка компьютера[/b].[/list]
Выполните скрипт в AVZ
[code]begin
CreateQurantineArchive('c:\quarantine.zip');
end.[/code][b]c:\quarantine.zip[/b] пришлите по красной ссылке [color="Red"][u][b]Прислать запрошенный карантин[/b][/u][/color] [b]над первым сообщением[/b] темы.
[b][color="Red"]Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи. [/color][/b]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]9[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\program files\globalupdate\update\1.3.25.0\globalupdatebroker.exe - [B]not-a-virus:AdWare.Win32.Goopdate.a[/B] ( DrWEB: Adware.Boxore.2 )[*] c:\program files\globalupdate\update\1.3.25.0\globalupdateondemand.exe - [B]not-a-virus:AdWare.Win32.Goopdate.b[/B] ( DrWEB: Adware.Boxore.2 )[/LIST][/LIST]