Помогите, пожалуйста, избавиться от вируса. Один файл jim/carry мне удалось удалить, но этого оказалось недостаточно. Заранее спасибо.
Помогите, пожалуйста, избавиться от вируса. Один файл jim/carry мне удалось удалить, но этого оказалось недостаточно. Заранее спасибо.
1)Скачайте последнюю версию AVZ 4.32, распакуйте в папку, обновите базы.
2)Отключите восстановление системы
3)Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:4)После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\SYSTEM\FOLDER\AmdSys.exe',''); QuarantineFile('C:\Zolander\Polanda\box.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\Regv.exe',''); DelCLSID('67KLN5J0-4OPM-33WE-AAX5-24KC2A323342'); DelCLSID('23MAD6M8-1MAD-77AD-JIM1-73OP5G3369085'); DeleteService('Regv Controler'); DeleteFile('C:\WINDOWS\system32\drivers\Regv.exe'); DeleteFile('C:\Zolander\Polanda\box.exe'); DeleteFile('C:\SYSTEM\FOLDER\AmdSys.exe'); BC_ImportALL; ExecuteSysClean; BC_DeleteSvc('Regv Controler'); BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам
прилагаю логи
Удалим папки от зловредов
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin DeleteFileMask('C:\Zolander', '*.*', true); DeleteDirectory('C:\Zolander'); DeleteFileMask('C:\SYSTEM', '*.*', true); DeleteDirectory('C:\SYSTEM'); RebootWindows(true); end.
Повторных логов не нужно
Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Internet Explorer 8
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо большое за помощь!![]()
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\zolander\polanda\box.exe - Worm.Win32.VBKrypt.v ( DrWEB: BackDoor.Bifrost.8, BitDefender: Worm.Generic.103833, NOD32: Win32/AutoRun.KS worm, AVAST4: Win32:Malware-gen )
Уважаемый(ая) Варя, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.