-
Junior Member
- Вес репутации
- 54
Вирус Heur:Trojan.Win32.Generic (У7/2)
При действующем Касперском словили сабжевый вирус, причем касперский его удаляет после перезагрузки, но он снова и снова появляется. Причем не всегда денек другой может и не появляться, но спустя несколько дней он обязательно возвращается. На данный момент с помощью MBAM и HiJackThis пофиксил все подозрительное, но уверенности что все прошло нет. Посмотрите пожалуйста.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Delion, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
В AVZ выполните скрипт:
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('c:\program files (x86)\sweetim\messenger\sweetim.exe');
QuarantineFile('c:\program files (x86)\sweetim\messenger\sweetim.exe','');
QuarantineFile('C:\Windows\System32\drivers\E1G6032E.sys','');
DeleteService('vtzejklh');
QuarantineFile('C:\Windows\system32\drivers\vtzejklh.sys','');
DeleteService('untglsrj');
QuarantineFile('C:\Windows\system32\drivers\untglsrj.sys','');
DeleteService('hqpgfmdu');
QuarantineFile('C:\Windows\system32\drivers\hqpgfmdu.sys','');
DeleteService('brlyuvet');
QuarantineFile('C:\Windows\system32\drivers\brlyuvet.sys','');
DeleteFile('C:\Windows\system32\drivers\brlyuvet.sys');
DeleteFile('C:\Windows\system32\drivers\hqpgfmdu.sys');
DeleteFile('C:\Windows\system32\drivers\untglsrj.sys');
DeleteFile('C:\Windows\system32\drivers\vtzejklh.sys');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
Очистите темп-папки, кэш проводников, cookies и корзину.
Логи повторите.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 54
-
C:\Program Files (x86)\SweetIM
mediaget
- устанавливали эти программы?
Что с проблемой?
-
-
Junior Member
- Вес репутации
- 54
Устанавливали, хотя они и не нужны в общем-то. В них что-то вредоносное, надо их удалить? Пока больше ничего не появляется.
-
Если не нужны, удалите этот софт.
Paula rhei.
Поддержать проект можно тут
-
-
Junior Member
- Вес репутации
- 54
Программы удалил. Вирусы больше не беспокоят. Спасибо большое..
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-