Посмотрите пожалуйста, есть ли какая-нибудь зараза на машине.
Посмотрите пожалуйста, есть ли какая-нибудь зараза на машине.
Пофиксить в HijackThis следующие строчки
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:F3 - REG:win.ini: run=C:\WINNT\system32\config\Win.exe
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINNT\system32\config\Win.exe',''); QuarantineFile('C:\WINNT\System32\hkcmd.exe',''); QuarantineFile('C:\WINNT\system32\DRIVERS\Cap7134.sys',''); SetServiceStart('aic32p', 4); DeleteService('aic32p'); DeleteFile('C:\WINNT\system32\drivers\hmmgqn.sys'); DeleteFile('C:\WINNT\system32\config\Win.exe'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); BC_ImportALL; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
Повторите логи.
Microsoft Most Valuable Professional in Consumer Security
все сделал как сказал.
Нарушения правил при сборе информации для раздела Помогите.
- Не обновлены базы АВЗ. Обновите базы Файл/Обновление баз.
Логи выполненные с нарушением правил рассматриваться не будут.
Спасибо за понимание.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- Если файлы *.pif - переименованные Вами программы - удалите эти строчки из скрипта!!!
- Выполните скрипт
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\k.pif',''); QuarantineFile('C:\game.pif',''); QuarantineFile('C:\HJI.pif',''); QuarantineFile('C:\Documents and Settings\slava.OPTON\~tmp1174.exe',''); DeleteFile('C:\Documents and Settings\slava.OPTON\~tmp1174.exe'); DeleteFile('C:\HJI.pif'); DeleteFile('C:\game.pif'); DeleteFile('C:\k.pif'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\slava.opton\\~tmp1174.exe - Trojan-Downloader.Win32.Small.acoe (DrWEB: Trojan.DownLoad.3831)
Уважаемый(ая) Rain, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.