-
Junior Member (OID)
- Вес репутации
- 40
Dr.Web обнаружил Trojan.mayachokMEM.7 [Trojan.Win32.Cidox.agee
]
Некоторое время не загружался сайт сайт vk.com. При запуске запрашивает разрешение на запуск explorer.exe
После проверки установленным мной Dr.Web,нашлась угроза - explorer.exe(число)Trojan.mayachokMEM.7
После каждого обезвреживания и перезагрузки компьютера вирус вновь появляется.virusinfo_syscure.ziphijackthis.log
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) Евгений Дробков, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте !!!
Выполните скрипт в AVZ:
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\9152~1\LOCALS~1\Temp\ccaykiyax.exe','');
QuarantineFile('C:\My Doсuments\Application Data\explorer.exe','');
DeleteFile('C:\My Doсuments\Application Data\explorer.exe');
DeleteFile('C:\Users\9152~1\LOCALS~1\Temp\ccaykiyax.exe');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','~backup~');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.
После перезагрузки выполните скрипт:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\my doсuments\\application data\\explorer.exe - Trojan.Win32.Cidox.agee ( BitDefender: Gen:Variant.Zusy.48669, AVAST4: Win32:Crypt-PLG [Trj] )
-