На ПК есть вирус, тк. на съемном носителе появляется autorun.inf, и AVZ светит подмену диспетчера задач. Прошу помочь в решении проблемы.
На ПК есть вирус, тк. на съемном носителе появляется autorun.inf, и AVZ светит подмену диспетчера задач. Прошу помочь в решении проблемы.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\qmkin.exe',''); QuarantineFile('F:\PISTOLATO\kalibar.exe',''); QuarantineFile('F:\autorun.inf',''); QuarantineFile('C:\Documents and Settings\Администратор\Application Data\rljlz.exe',''); ClearHostsFile; DeleteFile('C:\Documents and Settings\Администратор\Application Data\rljlz.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\PISTOLATO\kalibar.exe'); DeleteFile('C:\Documents and Settings\Администратор\Application Data\qmkin.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Файл сохранён как 101129_192636_virus_4cf3d43c5e344.zip
Размер файла 136731
MD5 20a742df2f4bd12cfbde9327e5c9d20b
Вот и логи... прошу помочь
выполните скрипт
пришлите каранин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Администратор\Application Data\rljlz.exe'); DeleteFile('F:\autorun.inf'); DeleteFile('F:\PISTOLATO\kalibar.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\администратор\\application data\\rljlz.exe - Trojan.Win32.Pincav.alez ( DrWEB: Trojan.Packed.21155, BitDefender: Gen:Variant.Kazy.73047, AVAST4: Win32:MalOb-FE [Cryp] )
- f:\\pistolato\\kalibar.exe - Trojan.Win32.Pincav.alez ( DrWEB: Trojan.Packed.21155, BitDefender: Gen:Variant.Kazy.73047, AVAST4: Win32:MalOb-FE [Cryp] )
Уважаемый(ая) akalibr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.