Вот лог MBAM:
Вот лог MBAM:
Удалите в MBAM -
Выполните скрипт в АВЗ -Код:Зараженные параметры в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_1 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_2 (Rootkit.Agent) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\option_3 (Rootkit.Agent) -> No action taken. Зараженные папки: C:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken. C:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken. C:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken. C:\Documents and Settings\Papa\Application Data\avdrn.dat (Malware.Trace) -> No action taken. C:\Documents and Settings\Papa\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken. C:\Documents and Settings\All\Application Data\fieryads.dat (Adware.FieryAds) -> No action taken. C:\WINDOWS\system\svhost.exe (Backdoor.Bot) -> No action taken.
Пришлите файл quarantine3.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.Код:begin DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\WINDOWS\system32\msvcrt2.dll',''); CreateQurantineArchive(GetAVZDirectory+'quarantine3.zip'); end.
- Повторите лог MBAM
Повторный лог MBAM:
А что с ДЛЛ в карантине3?
Файл чистый, плохого не видно, что с проблемой?
Проблема решена!! Спасибо большое!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) 123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.