Помогите, троян, не лечится и все время предлогает скачать
Выдает сообщение Trojan Adware.W32.ExpDwnldr spyware detected
Помогите, троян, не лечится и все время предлогает скачать
Выдает сообщение Trojan Adware.W32.ExpDwnldr spyware detected
.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\stmtrace.exe',''); QuarantineFile('C:\Program Files\ZyXEL P-630S EE\Disk1\stmtrace.exe',''); QuarantineFile('IfxWlxEN.dll',''); QuarantineFile('C:\Program Files\sXe Injected\ddsxei.sys',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\987239acba334648\d5687f9dd9435984\lib\tclsvc\tclsvc82.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\987239acba334648\d5687f9dd9435984\lib\sentcl\sentcl82.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\987239acba334648\d5687f9dd9435984\lib\reg1.0\tclreg82.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\987239acba334648\d5687f9dd9435984\lib\nvdtcl\nvdtcl82.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\987239acba334648\d5687f9dd9435984\bin\itcl31.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\4cbb1f5137265e7d\737d992b6837ba4c\bin\win32\iphelper.dll',''); QuarantineFile('C:\WINDOWS\TEMP\.nvdkit\4cbb1f5137265e7d\737d992b6837ba4c\bin\win32\biosinfo.dll',''); QuarantineFile('C:\WINDOWS\system32\advpac.dll',''); QuarantineFile('c:\windows\system32\msiconf.exe',''); DeleteFile('c:\windows\system32\msiconf.exe'); DeleteFile('C:\WINDOWS\system32\advpac.dll'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); DelBHO('{5D15BE43-4B9B-4C13-9327-216E1DA8F610}'); BC_ImportALL; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=18900
Повторите логи
Microsoft Most Valuable Professional in Consumer Security
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 41
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\advpac.dll - Trojan.Win32.BHO.rh (DrWEB: Trojan.DownLoader.56883)
- c:\\windows\\system32\\msiconf.exe - Trojan.Win32.Agent.ggq (DrWEB: Trojan.SpySherd.1)
Уважаемый(ая) neshev_oleg, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.