Добрый день!
При каждой загрузке ПК NOD32 v.2.7 ругался на вирус в автозагрузке. Установил NOD32 v.4 - он вообще ничего не находит.
Прошёлся AVZ'ом, он какие-то вирусы нашёл.
Посмотрите, пожалуйста, логи...
Добрый день!
При каждой загрузке ПК NOD32 v.2.7 ругался на вирус в автозагрузке. Установил NOD32 v.4 - он вообще ничего не находит.
Прошёлся AVZ'ом, он какие-то вирусы нашёл.
Посмотрите, пожалуйста, логи...
Последний раз редактировалось Grower; 17.03.2011 в 23:16.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','System\CurrentControlSet\Control\Session Manager\AppCertDlls','DefaultVerifier'); DeleteFile('C:\Program Files\internet explorer\setupapi.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте лог ComboFix
Карантин выслал.
Извините, Комбофикс сейчас запустить не смогу - я по удалёнке к этому ПК подключён, а Комбофикс связь разорвёт...
Спасибо за помощь!
- Сделайте лог MBAM
Вот:
Последний раз редактировалось Grower; 17.03.2011 в 23:16.
C:\ADCDA2 - что за папка?
C:\WINDOWS\system32\sfcfiles.dll замените чистым с дистрибутива http://virusinfo.info/showthread.php?t=51654
Как далеко от Вас компьютер, что Вы заходите на него удаленно?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ADCDA2 - программа по подбору запчастей. Файл adcda2.dll - ломалка.
Компьютер на другой стороне города. И поскольку я это тоже делаю безвоздмездно, ехать туда мне не хочется...![]()
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\internet explorer\\setupapi.dll - Trojan.Win32.Zapchast.cwm ( DrWEB: Trojan.WinSpy.973, BitDefender: Gen:Variant.Buzy.1635, AVAST4: Win32:Parchood-C [Trj] )
Уважаемый(ая) Grower, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.