Вот логи. МВАМ чисто, АВЗ еще что-то находит...
Вот логи. МВАМ чисто, АВЗ еще что-то находит...
Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('D:\WINDOWS\system32\28.exe'); DeleteFile('D:\WINDOWS\system32\11.exe'); DeleteFile('D:\WINDOWS\system32\87.exe'); DeleteFile('D:\WINDOWS\system32\26.exe'); DeleteFile('D:\WINDOWS\system32\64.exe'); DeleteFile('D:\WINDOWS\system32\53.exe'); DeleteFile('D:\WINDOWS\system32\23.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Проверьте папку system32 на наличие файлов с цифровым именем типа 26.exe, если такие есть - удалите их.
повторите логи avz
Файлы удалил. Логи прилагаются.
Чисто
- Удалите ComboFix
- Удалите МВАМ
- Не забудьте про sp3
Огромное человеческое СПАСИБО! Впервые с таким вирем встретился...
Действительно благодарность от всей души! Ребята, вы делаете очень большую работу и большое дело!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 43
- В ходе лечения обнаружены вредоносные программы:
- c:\\recycler\\s-1-5-21-0243936033-3052116371-381863308-1811\\vsbntlo.exe - Trojan.Win32.VB.almn ( DrWEB: Trojan.Click.50748, BitDefender: Trojan.Generic.5224651, NOD32: Win32/Agent.HXW trojan, AVAST4: Win32:Rebhip-AC [Trj] )
- d:\\documents and settings\\kvv\\application data\\ltzqai.exe - Trojan.Win32.Pincav.aibq ( DrWEB: Trojan.DownLoader1.24508, BitDefender: Trojan.Generic.6947933, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Malware-gen )
- d:\\recycler\\s-1-5-21-5926763937-8151121736-282971327-5201\\syscr.exe - P2P-Worm.Win32.Palevo.awfl ( DrWEB: Trojan.Inject.11213, BitDefender: Trojan.Generic.KDV.44969, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\cfdrive32.exe - Trojan.Win32.Jorik.SdBot.du ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Trojan.Generic.5661551, NOD32: IRC/SdBot trojan, AVAST4: Win32:Rebhip-AC [Trj] )
- d:\\windows\\system32\\02.exe - P2P-Worm.Win32.Palevo.awfl ( DrWEB: Trojan.Inject.11213, BitDefender: Trojan.Generic.KDV.44969, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\04.exe - P2P-Worm.Win32.Palevo.avzt ( DrWEB: Trojan.Inject.10679, BitDefender: Trojan.Generic.4979692, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\07.exe - P2P-Worm.Win32.Palevo.awae ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.5045870, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\11.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\11.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\12.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\13.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\15.exe - P2P-Worm.Win32.Palevo.awfl ( DrWEB: Trojan.Inject.11213, BitDefender: Trojan.Generic.KDV.44969, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\20.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\21.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\23.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\23.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\25.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\26.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\26.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\27.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\28.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\32.exe - P2P-Worm.Win32.Palevo.avzt ( DrWEB: Trojan.Inject.10679, BitDefender: Trojan.Generic.4979692, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\35.exe - P2P-Worm.Win32.Palevo.awae ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.5045870, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\36.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\38.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\41.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\42.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\50.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\53.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\53.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\57.exe - P2P-Worm.Win32.Palevo.awae ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.5045870, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\61.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\64.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\64.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\67.exe - P2P-Worm.Win32.Palevo.awae ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Trojan.Generic.5045870, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\67.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\70.exe - P2P-Worm.Win32.Palevo.aweu ( DrWEB: Win32.HLLW.Autoruner.29329, BitDefender: Trojan.Generic.4880640, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\windows\\system32\\74.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\76.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\77.exe - P2P-Worm.Win32.Palevo.avyj ( DrWEB: Trojan.DownLoader1.23319, BitDefender: Trojan.Generic.5029018, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\78.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\87.exe - P2P-Worm.Win32.Palevo.awdy ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.282984, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
- d:\\windows\\system32\\87.exe - P2P-Worm.Win32.Palevo.awfq ( DrWEB: Trojan.Inject.10808, BitDefender: Trojan.Generic.5361958, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Malware-gen )
Уважаемый(ая) KVV62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.