Доброго всем времени суток!
На чужом компе подцепила вирус, который Касперский обнаруживает как Trojan-Dropper.VBS.Agent.gb
Теперь он на всех флешках и на дисках компа. пробовала лечить Dr.Web CureIt -не помогло. Выручите, подалуйста!
Printable View
Доброго всем времени суток!
На чужом компе подцепила вирус, который Касперский обнаруживает как Trojan-Dropper.VBS.Agent.gb
Теперь он на всех флешках и на дисках компа. пробовала лечить Dr.Web CureIt -не помогло. Выручите, подалуйста!
Уважаемый(ая) [B]NeedHe[/B], спасибо за обращение на наш форум!
Помощь при заражении компьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста, [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Вот лог)
Это сетевой червь, ищите источник заразы на других компьютерах, лечите KVRT или Dr. Web CureIt!, не подключайте к сети до зачистки всех компьютеров в сети.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\LanmanServer\Parameters','AutoShareWks', 0);
ExecuteWizard('SCU',2,2,true);
ExecuteWizard('TSW',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Скрипт отключит административный доступ к локальным дискам, возможно, обойдётесь без изоляции и карантина для этого компьютера:)
Вроде с диска С удалился, а как быть с диском D и флешками?
Удаляйте вручную, или антивирусом, по логам этих вирусов не видно. Kaspersky Internet Security справляется?
Загрузите, распакуйте на Рабочий стол и запустите [URL="https://yadi.sk/d/xIUtpEqJq4wru"]SecurityCheck by glax24 & Severnyj[/URL].
Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши [B]Запуск от имени администратора[/B] (если Вы используете Windows Vista/7/8/10).
Если увидите предупреждение от фаервола относительно программы SecurityCheck, не блокируйте ее работу.
Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например [I]C:\SecurityCheck\SecurityCheck.txt[/I].
Приложите этот файл к своему следующему сообщению.
Спасибо огромное!