-
злой GET ACCELERATOR
Добрый день, вечер, утро!
Появляется при загрузке windows окно, для отправки кода на номер 7122, и тикает время 10 мин, по окончании просто висит окно и система работает но подтормаживает, выход в интернет пропал.
Проверял с загр диска веб LiveCD и cureit ом(в безопасном и норм режиме) ни какого эффекта. Что сделать подскажите, заранее [B]СПАСИБО[/B]!!!
-
Выполните скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll','');
QuarantineFile('C:\WINDOWS\dmgr134.sys','');
DeleteFile('C:\WINDOWS\dmgr134.sys');
DeleteFile('C:\WINDOWS\system32\{991F0AD1-DA5D-4dc3-B0BA-F46BA0F1D3CB}.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE] [FONT=Verdana]Компьютер перезагрузится,[/FONT]
[FONT=Verdana]закачайте карантин по ссылке [B][U][COLOR=red]Прислать запрошенный карантин [/COLOR][/U][/B]в шапке Вашей темы (Приложение 3 правил).
[/FONT] [FONT=Verdana]повторите действия, описанные в п. 2 Диагностики и новые логи прикрепите к новому сообщению[/FONT]
-
[B]Спасибо[/B] за помощь!!! Вроде все ок, выкладываю лог, карантин загрузил.
-
Ничего зловредного в логах нет.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]6[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\dmgr134.sys - [B]Trojan-Ransom.Win32.Agent.ge[/B] ( DrWEB: Trojan.Winlock.366 )[*] c:\windows\system32\{991f0ad1-da5d-4dc3-b0ba-f46ba0f1d3cb}.dll - [B]Trojan-Ransom.Win32.Agent.gd[/B] ( DrWEB: Trojan.Winlock.366, BitDefender: Trojan.Generic.2615380, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]
Page generated in 0.00058 seconds with 10 queries