ПОМОГИТЕ!!!
ПОМОГИТЕ!!!
Уважаемый(ая) zdanov.nikolay, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.
![]()
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте,
С расшифровкой не поможем.
HiJackThis (из каталога autologger)профиксить
Код:O4 - Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe -> (PE EXE) O4 - Global User Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta O4 - HKCU\..\Run: [1taskp.exe] = C:\Users\zhdanov\AppData\Roaming\1taskp.exe O4 - HKCU\..\Run: [C:\Users\zhdanov\AppData\Roaming\Info.hta] = C:\Windows\system32\mshta.exe "C:\Users\zhdanov\AppData\Roaming\Info.hta" O4 - HKLM\..\Run: [1taskp.exe] = C:\Windows\System32\1taskp.exe O4 - HKLM\..\Run: [C:\Users\ABRAMOVA\AppData\Roaming\Info.hta] = C:\Windows\system32\mshta.exe "C:\Users\ABRAMOVA\AppData\Roaming\Info.hta" O4 - HKLM\..\Run: [C:\Users\zhdanov\AppData\Roaming\Info.hta] = C:\Windows\system32\mshta.exe "C:\Users\zhdanov\AppData\Roaming\Info.hta" O4 - HKLM\..\Run: [C:\Windows\System32\Info.hta] = C:\Windows\system32\mshta.exe "C:\Windows\System32\Info.hta" O4 - Startup other users: C:\Users\ABRAMOVA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe -> (PE EXE) O4 - Startup other users: C:\Users\ABRAMOVA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta O4 - User Startup: C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe -> (PE EXE) O4 - User Startup: C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta
AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
После выполнения скрипта перезагрузите сервер вручную.Код:begin QuarantineFile('C:\Users\zhdanov\AppData\Roaming\1taskp.exe', ''); QuarantineFile('C:\Users\zhdanov\AppData\Roaming\Info.hta', ''); QuarantineFile('C:\Users\ABRAMOVA\AppData\Roaming\Info.hta', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe', ''); QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta', ''); QuarantineFile('C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe', ''); QuarantineFile('C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta', ''); QuarantineFile('C:\Users\All Users\Start Menu\Programs\Startup\1taskp.exe', ''); DeleteFile('C:\Users\zhdanov\AppData\Roaming\1taskp.exe', '32'); DeleteFile('C:\Users\zhdanov\AppData\Roaming\Info.hta', '32'); DeleteFile('C:\Users\ABRAMOVA\AppData\Roaming\Info.hta', '32'); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe', '32'); DeleteFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta', '32'); DeleteFile('C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\1taskp.exe', '32'); DeleteFile('C:\Users\zhdanov\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Info.hta', '32'); DeleteFile('C:\Users\All Users\Start Menu\Programs\Startup\1taskp.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','1taskp.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','C:\Users\zhdanov\AppData\Roaming\Info.hta'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','C:\Users\ABRAMOVA\AppData\Roaming\Info.hta'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','C:\Users\zhdanov\AppData\Roaming\Info.hta'); ExecuteSysClean; CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
- Подготовьте лог AdwCleaner и приложите его в теме.
CCNA, CCNP, CCNA Security, CCDA, CCDP
MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) zdanov.nikolay, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.