-
Junior Member
- Вес репутации
- 53
троян вешает программы и плодит exe и dat
Занесли с флешки, автозапуск флешки запустил вирус, антивирус не поймал, через полчаса повисла система, долго с ним мучался, потому что из-за перегрузок перегрелся южный мост и мать стала пищать - постоянно перезагружалась, теперь ловлю уже на новой - антивирус его плоды видит, но не чистит даже в безопасном, прошу помощи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) kim1982, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\rbn.exe','');
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Fcdsdx.exe','');
QuarantineFile('c:\windows\temp\svchost.exe','');
TerminateProcessByName('c:\windows\temp\svchost.exe');
DeleteFile('c:\windows\temp\svchost.exe');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Fcdsdx.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Fcdsdx');
DeleteFile('C:\Documents and Settings\Admin\rbn.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MSConfig');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(1);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=105197
4. Сделайте повторный лог virusinfo_syscheck.
-
-
Junior Member
- Вес репутации
- 53
quarantine.zip загрузил
virusinfo_syscheck готов
-
Ничего плохого в логах не увидела. Проблема решена?
-
-
Junior Member
- Вес репутации
- 53
После перезагрузки и сканирования - ЧИСТО, делаю вывод, что - ПОБЕДА! Спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\fcdsdx.exe - Trojan.Win32.Powp.afgc ( DrWEB: Trojan.PWS.Multi.224, BitDefender: Gen:Variant.Strictor.1500, AVAST4: Win32:Ruskill-BD [Trj] )
- c:\\windows\\temp\\svchost.exe - not-a-virus:RiskTool.Win32.BitCoinMiner.a ( DrWEB: Tool.BtcMine.1 )
-