Дочь работала в интернете и каким то образом поймала этот зловредный вирус.Серое объявление почти на весь экран с требованием активировать копию и отослать sms c кодом на номер 7122.
Вот ...
Printable View
Дочь работала в интернете и каким то образом поймала этот зловредный вирус.Серое объявление почти на весь экран с требованием активировать копию и отослать sms c кодом на номер 7122.
Вот ...
Выполнить скрипт:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\zavupd32.exe','');
DeleteService('synsend');
QuarantineFile('D:\WINDOWS\system32\drivers\synsenddrv.sys','');
QuarantineFile('D:\WINDOWS\dmgr134.sys','');
QuarantineFile('D:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
DeleteFile('D:\WINDOWS\System32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
DeleteFile('D:\WINDOWS\dmgr134.sys');
DeleteFile('D:\WINDOWS\system32\drivers\synsenddrv.sys');
DeleteFile('D:\Documents and Settings\user\Главное меню\Программы\Автозагрузка\zavupd32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи.
Прислать карантин по Правилам.
прикрепляю повторные логи. надеюсь,что правильно
Больше ничего подозрительного.
Рекомендуется установить SP3 и последующие обновления.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\documents and settings\user\главное меню\программы\автозагрузка\zavupd32.exe - [B]Trojan-Dropper.Win32.HDrop.b[/B] ( DrWEB: Trojan.Botnetlog.11, BitDefender: Trojan.Generic.2608503, NOD32: Win32/TrojanDownloader.Bredolab.AA trojan, AVAST4: Win32:Small-NCV [Trj] )[*] d:\windows\dmgr134.sys - [B]Trojan-Ransom.Win32.Agent.ge[/B] ( DrWEB: Trojan.Winlock.366 )[*] d:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll - [B]Trojan-Ransom.Win32.Agent.gd[/B] ( DrWEB: Trojan.Winlock.366, BitDefender: Trojan.Generic.2615380, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]