Чисто
Чисто
Антивирусники вирусов не обнаруживают,но я всё же сделал повторно логи.
Пожалуйста посмотрите их.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); DeleteFile('C:\WINDOWS\system32\regedit.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин (если что-то в него попадет) согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новый лог virusinfo_syscheck.zip
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Выполнил скрипт и сделал новый лог.
Проверьте пожалуйста
Теперь все хорошо
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Большое спасибо за помощь!!!![]()
Всё вроде было нормально, но вечером у меня невзначай выскочило окно по средине экрана оповещающее о том, что для нормальной работы ПК я должен оплатить с помощью СМС за использование ресурсов неизвестно какого сайта и что если попытаться обмануть систему то с моей машины будут удалены очень важные файлы. Окно это никуда не перемешалось, как я не старался, и тут же у меня перестал работать диспетчер задач.
При перезагрузке машины окно появлялось снова и не исчезало, чем блокировало работу. Загрузиться в безопасном режиме не вышло пришлось загружаться с LiveCD, откуда проверил ПК на наличие вирусов Касперским и NOD-ом, оба показали что машина чиста. Удалил последний файл который я загружал (Adobe Flash Player) и запустил машину в обычном режиме. Окно исчезло, но диспетчер задач и скорее всего не только он заблокированы. Помогите пожалуйста, машина нужна позарез, а работать невозможно.
Вот новые логи
Скачивать надо с сайта разработчика, а не с первого попавшегося "левого" сайта
Пофиксите в HiJack
Выполните скрипт в AVZКод:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\LOCALS~1\Temp\dasAEA0.tmp
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll',''); DeleteFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll'); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dasAEA0.tmp',''); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\dasAEA0.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(14); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Adobe Flash Player я не скачивал, а обновлял.
Карантин отправлен, делаю новые логи
Сделал новые логи.
Посмотрите пожалуйста.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь.![]()
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\администратор\cookies\userlib.dll - Trojan-Ransom.Win32.Dummy.a
Уважаемый(ая) MVV, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.