-
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код:
KillAll::
File::
c:\users\porsche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n1UeLACLAyI.exe
Driver::
Folder::
C:\li8WjK1eDBrrc6d
c:\users\porsche\AppData\Roaming\li8WjK1eDBrrc6d
Registry::
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Junior Member
- Вес репутации
- 50
сделал полную проверку. 6 вирусов удалил.
в оперативке по прежнему тот же вирус.
лог проверки приложить?
или можно уже винду переустанавливать?
-
-
-
Junior Member
- Вес репутации
- 50
не прикладывается - его размер 76 МБ
-
Имел в вилу лог ComboFix.
-
-
Junior Member
- Вес репутации
- 50
Прикладываю лог комбофикс.
ComboFix.txt
Удалил яву, акробат 10.0.3, переустановил флешплеер.
После этого вручную еще несколько раз поудалял 2 самосоздающиеся папки (с одними и теми же названиями), и вроде как вирус пропал. В оперативке больше не обнаруживается.
Всем спасибо за помощь
-
Чтоб убедиться, что не осталось никаких хвостов от вируса:
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
Код:
KillAll::
File::
C:\Users\porsche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n1UeLACLAyI.exe
Driver::
Folder::
C:\li8WjK1eDBrrc6d
C:\Users\porsche\AppData\Roaming\li8WjK1eDBrrc6d
Registry::
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
-
-
Так же выполните еще скрипт в AVZ (как выполнить):
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Users\porsche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n1UeLACLAyI.exe',' ');
DeleteFile('C:\Users\porsche\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\n1UeLACLAyI.exe');
BC_ImportAll;
BC_Activate;
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
После этого сделайте новый лог ComboFix.
-