Добрый день.
Был текстовый банер, заблокировавший систему. Диспечер задач не работал.
В безопасном режиме проверено удален вручную процесс portmap.exe
При проверке AVZ много строчек "в красном"
Проверьте пожалуйста.
Printable View
Добрый день.
Был текстовый банер, заблокировавший систему. Диспечер задач не работал.
В безопасном режиме проверено удален вручную процесс portmap.exe
При проверке AVZ много строчек "в красном"
Проверьте пожалуйста.
выполните скрипт
[code]
begin
QuarantineFile('C:\WINDOWS\System32\userinit.exe','');
QuarantineFile('C:\WINDOWS\system32\portmap.exe','');
end.
[/code]
пришлите карантин согласно приложения 3 правил
карантин закачен
Заменита файл C:\WINDOWS\System32\userinit.exe на файл из архива: [url=http://dataforce.ru/~kad/userinit.zip]userinit.zip[/url]
Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
[code]begin
ExecuteWizard('TSW', 2, 2, true);
DeleteFile('C:\WINDOWS\system32\portmap.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','1');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/code]
Компьютер перезагрузится.
Обновите базы AVZ.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
сделано
[QUOTE]>>>> Опасно - файл avz.exe изменен, его CRC не прошла контроль по базе безопасных[/QUOTE]
Пришлите файл avz.exe запакованным в архив ZIP с паролем: [COLOR="Red"]virus[/COLOR] по ссылке [B][COLOR="Red"]Прислать запрошенный карантин[/COLOR][/B] вверху темы
карантин закачен
скачайте заново авз и выполните заново второй стандартный скрипт
выполнено
ничего подозрительного ...
спасибо
[size="1"][color="#666686"][B][I]Добавлено через 6 часов 13 минут[/I][/B][/color][/size]
[FONT=Calibri][SIZE=3]К сожалению некоторые программы «поломались»[/SIZE][/FONT]
[SIZE=3][FONT=Calibri]Некоторые программы пишут: «strong name validation failed for assemblay ‘*.exe’ The file may have been tampered with or it was partially signed but not fully signed with the correct private key»[/FONT][/SIZE]
[LEFT]Автокад пишет - "обнаружена ошибка".
Если многие программы я могу переустановить, то с акадом большая проблема - он лиценз. :([/LEFT]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\portmap.exe - [B]Trojan.Win32.Scar.cfxx[/B] ( DrWEB: Trojan.Winlock.1110 )[*] c:\windows\system32\userinit.exe - [B]Trojan.Win32.Vaklik.ibr[/B] ( DrWEB: Trojan.Winlock.1110 )[/LIST][/LIST]