Показано с 1 по 3 из 3.

Подозрения на вирусы (заявка № 208427)

  1. #1
    Junior Member Репутация
    Регистрация
    06.08.2010
    Сообщений
    117
    Вес репутации
    56

    Подозрения на вирусы

    Здравствуйте. Решил проверить на вирусы комп курейтом, нашел 5 вирусов, вроде как удалил, но не уверен, что до конца. Посмотрите, пожалуйста, логи.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Seizon, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    46
    Здравствуйте!

    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Админ\AppData\Roaming\alFSVWJB\twunk_16.exe','');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\Updater.exe','');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\Live.exe','');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Izfqfy.exe','');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\mobsync.exe','');
     QuarantineFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\System.exe','');
     QuarantineFile('C:\Windows\system32\drivers\6E3CC3F0B.sys','');
     QuarantineFileF('C:\Users\Админ\appdata\roaming\c731200', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows System Installer');
     DeleteFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\System.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Sync Center');
     DeleteFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\mobsync.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Izfqfy');
     DeleteFile('C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Izfqfy.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Microsoft Sync Center','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Live Installer','command');
     DeleteFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\Live.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows System Installer','command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Update Installer','command');
     DeleteFile('C:\Users\Админ\AppData\Roaming\WindowsUpdate\Updater.exe','32');
     DeleteFile('C:\Users\Админ\AppData\Roaming\alFSVWJB\twunk_16.exe','32');
     DeleteFileMask('C:\Users\Админ\appdata\roaming\c731200', '*', true);
     DeleteDirectory('C:\Users\Админ\appdata\roaming\c731200'); 
     ExecuteFile('schtasks.exe', '/delete /TN "alFSVWJB" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "alFSVWJB.job" /F', 0, 15000, true);
     ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Пофиксите в HiJackThis (используйте тот, который находится в папке с AutoLogger'ом):

    Код:
    O4 - HKCU\..\Run: [Izfqfy] C:\Users\Админ\AppData\Roaming\Microsoft\Windows\Izfqfy.exe
    3. Амиго браузер ставили сами?

    4. Сделайте новые логи AutoLogger'a.

Похожие темы

  1. Подозрения на вирусы
    От RaDaGAST124 в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 04.07.2015, 18:50
  2. Подозрения на вирусы
    От generation в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 02.09.2014, 20:37
  3. Подозрения на вирусы
    От Lynch1 в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 15.11.2010, 19:20
  4. Подозрения на вирусы
    От PrOsMo в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 13.02.2010, 10:59
  5. Подозрения на вирусы
    От Luka_ в разделе Помогите!
    Ответов: 6
    Последнее сообщение: 29.07.2008, 13:07

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00789 seconds with 17 queries