-
Баннер на номер 8353
Вышел баннер на номер 8353 (сообщение 35101113).
Загрузился с CD ERD Commander, удалил подозрительный exe в пользовательском профиле, кое-что из ветки Run реестра.
Проверил затем CureIt - ничего.
Высылаю логи для окончательной проверки. Указанный в логах d:\autorun.inf уже удален.
Спасибо.
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
[URL="http://virusinfo.info/showthread.php?t=4905"]- Системное восстановление[/URL]
[COLOR="Black"][URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в hijackthis[/URL][/COLOR] -
[CODE]
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\AIKMEL~1\LOCALS~1\Temp\bldjad.exe[/CODE]
и [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в АВЗ[/URL] -
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\system32\dtpsghq.exe','');
QuarantineFile('C:\WINDOWS\system32\x264vfw.dll','');
QuarantineFile('C:\DOCUME~1\AIKMEL~1\LOCALS~1\Temp\48r66r6U.sys','');
BC_ImportAll;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой [COLOR="Red"][B][U]Прислать запрошенный карантин[/U][/B][/COLOR] над первым сообщением этой темы)
-
-
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01330 seconds with 10 queries