Буквально на днях уже обращался с такой же бедой.
Все логи сделаны в безопасном режиме. В нормальном - куча окон security tool...
Ноут у знакомой заполучил эту гадость независимо от меня.
Printable View
Буквально на днях уже обращался с такой же бедой.
Все логи сделаны в безопасном режиме. В нормальном - куча окон security tool...
Ноут у знакомой заполучил эту гадость независимо от меня.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\ProgramData\60869130\60869130.exe','');
DeleteFile('C:\ProgramData\60869130\60869130.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','60869130');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Карантин отправлен.
[CODE]Файл сохранён как 100218_194112_virus_4b7d6da84f533.zip
Размер файла 998454
MD5 ea1b397d7a755044644d4f29fcc908a1[/CODE]
Новые логи...
Логу HijackThis доверял бы не особо. Впервые возникли проблемы с его созданием (а уж я обращался многократно...)
Коллеги, спасибо за посильную помощь. Объясните пожалуйста коллеге Neo-473 где находится мой пост (пара постов уточняла на 1 листе я или нет, могу ошибиться). К сожалению "дорога ложка к обеду" вынужден отдать ноут хозяйке. Всем спасибо за помощь, особенно Neo-473...
В последних логах чисто.
Спасибо!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\programdata\60869130\60869130.exe - [B]Packed.Win32.Krap.ai[/B] ( DrWEB: Trojan.Fakealert.12855, BitDefender: Trojan.FakeAV.AEV, NOD32: Win32/Adware.SecurityTool application, AVAST4: Win32:FakeAlert-HW [Trj] )[/LIST][/LIST]