-
Выполните скрипт:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('qhvngxw');
QuarantineFile('C:\WINDOWS\system32\Drivers\cdmtn.sys','');
DeleteFile('C:\WINDOWS\system32\Drivers\cdmtn.sys');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('qhvngxw');
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 59
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 59
-
CureIT сделайте полную проверку и повторите логи AVZ...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 7
- Обработано файлов: 51
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\microsoft\winsys.dll - not-a-virus:AdWare.Win32.Cinmus.heur ( DrWEB: Trojan.Click.27730, BitDefender: DeepScan:Generic.Adw.Cinmus.2.848573A4, AVAST4: Win32:Cinmus-AU [Adw] )
- c:\windows\system32\blbrunsrv.dll - Trojan-Downloader.Win32.Agent.cqel ( DrWEB: Trojan.DownLoad.47520, BitDefender: Trojan.Generic.2503178, NOD32: Win32/TrojanDownloader.Troxen.AB trojan )
- c:\windows\system32\drivers\cdmtn.sys - Rootkit.Win32.Zybr.x ( DrWEB: Trojan.RKDoor.56, BitDefender: Gen:Rootkit.Heur.bqW@hGFSIPb, NOD32: Win32/Koutodoor.EH trojan, AVAST4: Win32:RtkDL [Rtk] )
- c:\windows\system32\drivers\pcidump.sys - Rootkit.Win32.Agent.txl
- c:\windows\system32\drivers\pnpmem.sys - not-a-virus:AdWare.Win32.Cinmus.aizh ( BitDefender: Gen:Rootkit.Heur.jCZ@cCapodm, AVAST4: Win32:Cinmus-J [Rtk] )
- c:\windows\system32\i\g001.exe - Trojan.Win32.Scar.xpz ( DrWEB: Trojan.DownLoad.47368, BitDefender: Trojan.Rincux.AW, AVAST4: Win32:Trojan-gen )
- c:\windows\temp\acpidisk.sys - not-a-virus:AdWare.Win32.Cinmus.aizh ( DrWEB: Trojan.DownLoader.origin, BitDefender: Gen:Rootkit.Heur.jyZ@cuHYMgd, AVAST4: Win32:Cinmus-J [Rtk] )
-