В системе обнаружен BN2.tmp Происходит массовая рассылка почты.
Во время подготовки логов активность вируса не уменьшилась.
Логи прилагаю.
В системе обнаружен BN2.tmp Происходит массовая рассылка почты.
Во время подготовки логов активность вируса не уменьшилась.
Логи прилагаю.
скачайте C:\WINDOWS\system32\WLCtrl32.dll, C:\WINDOWS\System32\Drivers\Rxc48.sys ,C:\WINDOWS\System32\drivers\tcpsr.sys - force delete
выполните скрипт авз ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); BC_DeleteSvc('Ygk26'); QuarantineFile('C:\WINDOWS\System32\Drivers\Ygk26.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\ouY50.sys',''); BC_DeleteSvc('ouY50'); BC_DeleteSvc('Rxc48'); BC_DeleteSvc('tcpsr'); QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\Rxc48.sys',''); QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll',''); DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll'); DeleteFile('C:\WINDOWS\System32\drivers\Rxc48.sys'); DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\ouY50.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Ygk26.sys'); DeleteFile('WinCtrl32.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ...
Вот повтор логов.
Файла tcpsr.sys обнаружено небыло
пофиксите
больше ничего подозрительного ....Код:O20 - Winlogon Notify: WinCtrl32 - WinCtrl32.dll (file missing)
Спасибо.
Уважаемый(ая) VVChaif, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.