-
Junior Member
- Вес репутации
- 47
Подозрение на Generic Dropper.vq [McAfee]
Помогите. При подключении к интернету и открытии любого браузера система начинает ломиться на http://net.jajaca.com/Me.asp и антивирус начинает ругаться на файлы JATE.exe, F001.exe, D001.exe и т.д. после чего процесс tcpwakllib.exe начинает грузить систему на 100%...
Сделал полную проверку компьютера в безопасном режиме свежим Dr.Web CureIt! - прибил несколько троянов. После загрузки операционной системы в нормальный режим вроде изначальной вирусной активности не наблюдается, но подозрения остаются...
Вложение 313761
Вложение 313762
Вложение 313763
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Pogavale, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\RxmittC.dll','');
QuarantineFile('C:\WINDOWS\system32\F001.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\OYJLKUD4B.exe','');
QuarantineFile('C:\1692400.dll','');
QuarantineFile('C:\WINDOWS\TEMP\1~~1.tmp','');
QuarantineFile('C:\WINDOWS\system32\D001.exe','');
QuarantineFile('C:\WINDOWS\system32\E001.exe','');
DeleteFile('C:\WINDOWS\system32\E001.exe');
DeleteFile('C:\WINDOWS\system32\D001.exe');
DeleteFile('C:\WINDOWS\TEMP\1~~1.tmp');
DeleteFile('C:\1692400.dll');
DeleteFile('C:\Documents and Settings\Admin\Application Data\OYJLKUD4B.exe');
DeleteFile('C:\WINDOWS\system32\F001.exe');
DeleteFile('C:\WINDOWS\system32\RxmittC.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=103066).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 47
Были проблемы с доступом в интернет...
Скрипт выполнил, карантин пуст - присылать нечего...
Логи согласно п.2 и п.3 раздела "Диагностика" прилагаю
Вложение 314395
Вложение 314396
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-