-
Подозрение на заражение
Здравствуйте! Недавно из интернета скачал программу, после запуска установочного файла ничего не произошло, сам файл исчез. В процессах появился неизвестный b.exe. После этого мной были найдены файлы b.exe и a.exe и удалены. AVP Tool и Dr.Web ничего не нашли. Несколько раз при загрузке виндовс появлялись сообщения об ошибке winlogon.exe.
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
[CODE]begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\DOCUME~1\Maxim\LOCALS~1\Temp\b.exe','');
DeleteFile('C:\DOCUME~1\Maxim\LOCALS~1\Temp\b.exe');
DeleteFile('C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job');
DeleteFile('{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
CreateQurantineArchive('C:\quarantine.zip');
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится!
Загрузите файл C:\quarantine.zip, используя ссылку [url]http://virusinfo.info/upload_virus.php?tid=59888[/url]
3. Повторите лог [B]virusinfo_syscheck.[/B]
-
Сделал.
При загрузке карантина пишется "Ошибка загрузки. Данный файл уже был загружен"...
-
Ничего зловредного в логах нет.
-
Page generated in 0.00948 seconds with 10 queries