Страница 2 из 2 Первая 12
Показано с 21 по 26 из 26.

Блокировка vk.com +тормоза [Backdoor.Win32.Cidox.dlg ] (заявка № 126032)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
    QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft\198.exe', 'MBAM: Trojan.Agent');
    QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\p7fdr6rs.exe', 'MBAM: Trojan.Agent');
    QuarantineFile('C:\WINDOWS\system32\ieunitdrf.inf', 'MBAM: Malware.Trace');
    DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft\198.exe');
    DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\p7fdr6rs.exe');
    DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    сделайте новый лог сканирования MBAM.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.05.2011
    Сообщений
    110
    Вес репутации
    48
    лог МВАМ. карантин отправлял вчера

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт AVZ

    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*', true);
    end.
    Смените все пароли !

    удалите MBAM.

    Советы и рекомендации после лечения компьютера

  5. Это понравилось:


  6. #24
    Junior Member Репутация
    Регистрация
    05.05.2011
    Сообщений
    110
    Вес репутации
    48
    Спасибо! Сейчас всё работает как надо

  7. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    ps/ подозреваю, что оба раза вы заразились на одном и том же сайте, будьте внимательны с сайтами которые вы посещаете, возможно на них установлены рекламные партнёрки содержащие вирусы.

  8. #26
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 23
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\admin\\application data\\microsoft\\taskhost.exe - Backdoor.Win32.Buterat.dssn ( DrWEB: BackDoor.Butirat.201 )
      2. c:\\documents and settings\\admin\\application data\\microsoft\\taskhost.exe - Backdoor.Win32.Buterat.drsr ( BitDefender: Gen:Variant.Zusy.18324 )
      3. c:\\documents and settings\\admin\\local settings\\temp\\p7fdr6rs.exe - Backdoor.Win32.Cidox.dlg ( DrWEB: BackDoor.Butirat.213, BitDefender: Trojan.Generic.KD.768239 )
      4. c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\fduuwiso3r8.exe - P2P-Worm.Win32.Polip.a ( DrWEB: Win32.Polipos, BitDefender: Win32.Polip.A, NOD32: Win32/Polip virus, AVAST4: Win32:Polipos )
      5. c:\\documents and settings\\admin\\главное меню\\программы\\автозагрузка\\rk1m4ubn5.exe - Trojan-Spy.Win32.Carberp.qtn ( BitDefender: Gen:Variant.Symmi.3602 )
      6. c:\\windows\\inf\\unregmp2.exe - P2P-Worm.Win32.Polip.a ( DrWEB: Win32.Polipos, BitDefender: Win32.Polip.A, NOD32: Win32/Polip virus, AVAST4: Win32:Polipos )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) Mick Lost, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 16.09.2012, 16:38
    2. Тормоза
      От VENOM в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 28.03.2012, 21:06
    3. Тормоза на ПК
      От eppa в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 26.04.2010, 11:41
    4. Тормоза
      От NiiL в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.06.2008, 12:36

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00199 seconds with 17 queries