Лайв_СД Касперского ничего не наше. Лайв_СД ДрВеб обнаружил, что userinin.exe в Папке system32 заражен трояном fakealert троян сидел в папке ДокументЭндСеттинг
AVZ вроде еще какие-то файлы нашел
Лайв_СД Касперского ничего не наше. Лайв_СД ДрВеб обнаружил, что userinin.exe в Папке system32 заражен трояном fakealert троян сидел в папке ДокументЭндСеттинг
AVZ вроде еще какие-то файлы нашел
Уважаемый(ая) tigr62, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\documents and settings\admin\application data\netprotocol.exe'); QuarantineFile('c:\documents and settings\admin\application data\netprotocol.exe',''); DeleteFile('c:\documents and settings\admin\application data\netprotocol.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Netprotocol'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Комп в безопасном режиме не загружается - Синий экран смерти
tigr62, здравствуйте.
1. Закройте все открытые приложения (программы), кроме АVZ и браузера (Mozilla Firefox, Opera, Google Chrome, Internet Explorer).
Отключите:
- ПК от интернета/локальной сети;
- Обязательно!!! Отключить системное восстановление!!! как - посмотреть можно здесь (по окончанию лечения включите, если отключено - пропускаем пункт);
- Выгрузите антивирус и/или Файрвол;
- Выполните скрипт в AVZ ("Файл - Выполнить скрипт" или в англ.версии "File - Custom scripts"). Скопируйте текст кода и вставьте в окно, нажмите "Выполнить (Run)":
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\WINDOWS\system32\conime32.exe',' '); QuarantineFile('c:\WINDOWS\system32\eventvwr.exe',' '); QuarantineFile('c:\documents and settings\Admin\application data\netprotdrvss.exe',' '); DeleteFile('c:\WINDOWS\system32\conime32.exe'); DeleteFile('c:\WINDOWS\system32\eventvwr.exe'); DeleteFile('c:\documents and settings\Admin\application data\netprotdrvss.exe'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\option_1'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\option_2'); RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\option_3'); DeleteFileMask('c:\program files\common files\','*.*',true); DeleteFileMask('c:\documents and settings\all users\главное меню\программы\relevantknowledge\','*.*',true); DeleteFileMask('c:\documents and settings\Admin\local settings\application data\target marketing agency\TMAgent\','*.*',true); DeleteFileMask('c:\documents and settings\Admin\local settings\application data\target marketing agency\','*.*',true); DeleteFileMask('c:\documents and settings\Admin\local settings\Temp\','*.*',true); DeleteFileMask('c:\documents and settings\Admin\local settings\temporary internet files\Content.IE5\','*.*',true); DeleteDirectory('c:\documents and settings\Admin\local settings\application data\target marketing agency\TMAgent'); DeleteDirectory('c:\documents and settings\Admin\local settings\application data\target marketing agency'); DeleteDirectory('c:\documents and settings\all users\главное меню\программы\relevantknowledge'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(10); ExecuteWizard('TSW',2,3,true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
2. После перезагрузки выполните такой скрипт:
3. Файл quarantine.zip из корня папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы;Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Перезагрузитесь и войдите в безопасный режим. Проверьте работоспособность системы - осталась ли пробела с синим экраном? Отпишитесь.
[RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
[RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
[RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]
Проблема исчерпана ?
Если да, то не забывайте про обновления системы и своевременное обновление антивирусных продуктов.
И напоследок прочитайте это
[RIGHT][URL="http://z-oleg.com/avz4.zip"]AVZ[/URL] [URL="http://go.trendmicro.com/free-tools/hijackthis/HiJackThis.exe"]HijackThis[/URL] [URL="http://virusinfo.info/pravila.html"]Правила раздела "Помогите!"[/URL][/RIGHT]
[RIGHT][URL="http://virusinfo.info/forumdisplay.php?f=70"]ЧаВО[/URL] [URL="http://fileforum.betanews.com/download/Malwarebytes-AntiMalware/1186760019/1"]Malwarebyte's AntiMalware[/URL][/RIGHT]
[RIGHT][URL="http://z-oleg.com/secur/avz_up/avzbase.zip"]Актуальные базы АВЗ[/URL][/RIGHT]
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\netprotdrvss.exe - Trojan-Dropper.Win32.Dapato.ags ( DrWEB: BackDoor.Butirat.10, BitDefender: Gen:Variant.Kazy.20291, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Buterat-AC [Trj] )
- c:\\documents and settings\\admin\\application data\\netprotocol.exe - Trojan-Dropper.Win32.Dapato.ags ( DrWEB: BackDoor.Butirat.10, BitDefender: Gen:Variant.Kazy.20291, NOD32: Win32/TrojanClicker.Agent.NII trojan, AVAST4: Win32:Buterat-AC [Trj] )
- c:\\windows\\system32\\conime32.exe - Trojan.Win32.Lebag.dcq ( DrWEB: Trojan.PWS.Siggen.20160, BitDefender: Trojan.Generic.KDV.250682, NOD32: Win32/AutoRun.Agent.WA worm, AVAST4: Win32:Malware-gen )
Уважаемый(ая) tigr62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.