Nod ругается...Проблема с autorun.inf
Nod ругается...Проблема с autorun.inf
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное востановление.
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ckvo.exe',''); QuarantineFile('C:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\ckvo0.dll',''); DeleteFile('C:\WINDOWS\system32\ckvo0.dll'); DeleteFile('C:\autorun.inf'); DeleteFile('C:\WINDOWS\system32\ckvo.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\autorun.inf - Worm.Win32.AutoRun.lqf
- c:\\t1ypkh.exe - Trojan-GameThief.Win32.OnLineGames.arvq (DrWEB: Trojan.Nsanti.Packed)
- c:\\windows\\system32\\ckvo.exe - Trojan-GameThief.Win32.OnLineGames.arvq (DrWEB: Trojan.Nsanti.Packed)
- c:\\windows\\system32\\ckvo0.dll - Trojan-GameThief.Win32.OnLineGames.arvq (DrWEB: Trojan.Nsanti.Packed)
- d:\\autorun.inf - Worm.Win32.AutoRun.lqf
- d:\\t1ypkh.exe - Trojan-GameThief.Win32.OnLineGames.arvq (DrWEB: Trojan.Nsanti.Packed)
Уважаемый(ая) alexbucho, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.