Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\windows\system32\Sqldebug.exe');
DeleteFile('c:\windows\system32\g2010.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новый лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
56
Отправляю, в безопасном режиме при выполнении ComboFix вылезла ошибка rev.exe. Лог прицепляю. Все остальные ошибки сохранились.
Вложения
Junior Member
Вес репутации
56
Нет ответов... Жаль, мне завтра ноут отдавать, а со своего я не так и не могу зайти в инет???
Папку c:\windows\system32\43T2N6Y3 удалите вручную. Больше ничего необычного не видно
Сообщение от
LadyAl
со своего я не так и не могу зайти в инет
Попробуйте http://virusinfo.info/showthread.php?t=10267
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 2 Обработано файлов: 32 В ходе лечения обнаружены вредоносные программы:
c:\windows\system32\blsskeo.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@aWWc5vgi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\fjhdyfhsn.bat - Trojan.BAT.DelFiles.ez ( DrWEB: BAT.KillFiles.42, BitDefender: Trojan.BAT.AACH, NOD32: BAT/Agent.NFC trojan, AVAST4: VBS:Malware-gen ) c:\windows\system32\hbjlhp.exe - Trojan.Win32.Jorik.Shiz.ay ( DrWEB: Trojan.Packed.20771, BitDefender: Trojan.Generic.4542246, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\ibhdrmz.exe - Backdoor.Win32.Shiz.kh ( DrWEB: Trojan.PWS.Ibank.53 ) c:\windows\system32\ioeufce.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@aWWc5vgi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\izcsjms.exe - Trojan.Win32.Jorik.Shiz.bd ( DrWEB: Trojan.PWS.Ibank.53, AVAST4: Win32:Malware-gen ) c:\windows\system32\jgnzabo.exe - Trojan.Win32.Jorik.Shiz.bk ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@aa4fQ1hi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\jodoqxk.exe - Trojan.Win32.Jorik.Shiz.bi ( DrWEB: Trojan.PWS.Ibank.53, BitDefender: Gen:Trojan.Heur.FU.gq0@aWbtFgoi, AVAST4: Win32:Malware-gen ) c:\windows\system32\lbwskjg.exe - Trojan.Win32.Jorik.Shiz.bm ( DrWEB: Trojan.PWS.Ibank.55, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen ) c:\windows\system32\lnuxn4d.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.hq0@aqZauEdi, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\nknapja.exe - Trojan.Win32.Jorik.Shiz.bd ( DrWEB: Trojan.PWS.Ibank.53, AVAST4: Win32:Malware-gen ) c:\windows\system32\nrzaeq.exe - Trojan.Win32.Jorik.Shiz.be ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@a4JyV!hi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen ) c:\windows\system32\ryvnxnr.exe - Trojan.Win32.Jorik.Shiz.az ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.fq0@aahwu4bi, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Spyware-gen [Spy] ) c:\windows\system32\sqldebug.exe - Trojan.MSIL.Small.j ( BitDefender: Trojan.Generic.4140133, AVAST4: Win32:Dropper-gen [Drp] ) c:\windows\system32\ylqgcjf.exe - Trojan.Win32.Jorik.Shiz.bd ( DrWEB: Trojan.PWS.Ibank.53, AVAST4: Win32:Malware-gen ) c:\windows\system32\ywihqkg.exe - Trojan.Win32.Jorik.Shiz.bj ( DrWEB: Trojan.Packed.20771, BitDefender: Gen:Trojan.Heur.FU.gq0@aiS671oi, AVAST4: Win32:MalOb-BW [Cryp] ) c:\windows\system32\4bdf6ab4.exe - Backdoor.Win32.Shiz.la ( DrWEB: Trojan.DownLoad1.42328, AVAST4: Win32:Rootkit-gen [Rtk] ) c:\windows\system32\4dgtrb8.exe - Trojan.Win32.Jorik.Shiz.bc ( DrWEB: Trojan.PWS.Ibank.55 ) c:\windows\system32\43t2n6y3\e001.exe - Backdoor.Win32.Krafcot.zc ( DrWEB: Trojan.DownLoad.50456, BitDefender: Trojan.Generic.4310109, AVAST4: Win32:Rootkit-gen [Rtk] ) c:\windows\system32\43t2n6y3\j001.exe - HEUR:Trojan.Win32.Generic ( DrWEB: BackDoor.Beizhu.2245, BitDefender: Backdoor.Generic.266158, AVAST4: Win32:Dogrobot [Drp] )