-
Junior Member
- Вес репутации
- 47
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Sniper_Inside, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Junior Member
- Вес репутации
- 47
и еще забыл лог программы вот он...
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\Documents and Settings\Денис\Local Settings\Application Data\{1757FD27-A011-F099-6970-B2F7C40B4B49}\.exe','');
QuarantineFile('D:\WINDOWS\system32\ijisjod.dll','');
DeleteFile('D:\WINDOWS\system32\ijisjod.dll');
DeleteFile('D:\Documents and Settings\Денис\Local Settings\Application Data\{1757FD27-A011-F099-6970-B2F7C40B4B49}\.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_DeleteSvc('msupdate');
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=104240).
Обновите базы AVZ и сделайте новые логи.
Пожалуйста, читайте внимательно в разделе Диагностика правил, что именно делать и какие файлы прикреплять.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- d:\\documents and settings\\денис\\local settings\\application data\\{1757fd27-a011-f099-6970-b2f7c40b4b49}\\.exe - Backdoor.Win32.Agent.bjwd ( DrWEB: Trojan.Siggen.64661, BitDefender: Trojan.Generic.KDV.265696, NOD32: Win32/Agent.SLC trojan, AVAST4: Win32:MalOb-IJ [Cryp] )
- d:\\windows\\system32\\ijisjod.dll - Trojan.Win32.Agent.huvb ( DrWEB: Trojan.Mayachok.based, BitDefender: Trojan.Downloader.JOMG, NOD32: Win32/Agent.SFM trojan, AVAST4: Win32:MalOb-HG [Cryp] )
-