после проверки в безопасном режиме доктором вебом и удаления троянов (31 шт., лог сохранили) не можем провести полное исследование компьютера для вашего сайта, так как не запускается ни один .exe, но приложения, типа word все работают.
Что делать? Помогите!
Заранее спасибо!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteService('Aianfassppu');
DeleteService('Swa03');
DeleteService('Schedule');
QuarantineFile('kdflr.exe','');
QuarantineFile('divxrs.dll','');
DeleteService('tcpsr');
DeleteService('dprot');
DeleteService('Google Online Services');
QuarantineFile('C:\WINDOWS\system32\kdflr.exe','');
QuarantineFile('C:\WINDOWS\system32\cssrss.exe','');
QuarantineFile('C:\WINDOWS\System32\sms22lcilc.dll','');
QuarantineFile('C:\WINDOWS\System32\ntos.exe','');
QuarantineFile('C:\Documents and Settings\LocalService\cftmon.exe','');
QuarantineFile('C:\Documents and Settings\Chek\cftmon.exe','');
QuarantineFile('C:\WINDOWS\System32\drivers\tcpsr.sys','');
QuarantineFile('C:\WINDOWS\System32\dprot.sys','');
QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
QuarantineFile('C:\Documents and Settings\Chek\ie_updates3r.exe','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Swa03.sys','');
DeleteFile('C:\WINDOWS\System32\Drivers\Swa03.sys');
DeleteFile('C:\Documents and Settings\Chek\ie_updates3r.exe');
DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
DeleteFile('C:\WINDOWS\System32\dprot.sys');
DeleteFile('C:\WINDOWS\System32\drivers\tcpsr.sys');
DeleteFile('C:\Documents and Settings\Chek\cftmon.exe');
DeleteFile('C:\Documents and Settings\LocalService\cftmon.exe');
DeleteFile('C:\WINDOWS\System32\ntos.exe');
DeleteFile('C:\WINDOWS\System32\sms22lcilc.dll');
DeleteFile('C:\WINDOWS\system32\cssrss.exe');
DeleteFile('C:\WINDOWS\system32\kdflr.exe');
DeleteFile('divxrs.dll');
DeleteFile('kdflr.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
ExecuteRepair(5);
ExecuteRepair(6);
ExecuteRepair(7);
ExecuteRepair(8);
ExecuteRepair(11);
ExecuteRepair(13);
ExecuteRepair(17);
RebootWindows(true);
end.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по красной ссылке вверху темы.
- Прикрепите логи к новому сообщению.
Все ваши проблемы - от необновленной системы. После лечения - немедленно обновляться, устаноеть Сервис Пак 3. Потребуется новая активация системы, но с такой системой работаь нельзя.
Уважаемый(ая) Angeela, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: