Посмотрите, пожалуйста. Что-то засосалось, ДрВеб сразу увидел и удалил пару троянов, но начались перезагрузки при подключении Интеренета. AVPTool тоже кого то придушил и перезагрузки кончились. Прошу посмотреть что там у меня еще сидит.
Посмотрите, пожалуйста. Что-то засосалось, ДрВеб сразу увидел и удалил пару троянов, но начались перезагрузки при подключении Интеренета. AVPTool тоже кого то придушил и перезагрузки кончились. Прошу посмотреть что там у меня еще сидит.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\braviax.exe',''); QuarantineFile('C:\WINDOWS\system32\a.exe/r',''); DeleteService('Winyk18'); DeleteService('Winuu10'); DeleteService('Winmy73'); DeleteService('Winkj22'); DeleteService('Winhg13'); DeleteService('Winfw87'); DeleteService('Winfj60'); DeleteService('Wineo55'); DeleteService('Windn77'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winyk18.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvp55.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvl36.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winvh86.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winuu10.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winkj22.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winhg13.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winfj60.sys',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Windn77.sys',''); DeleteFile('C:\WINDOWS\System32\Drivers\Windn77.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Wineo55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfj60.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfw87.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhg13.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winkj22.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winmy73.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winuu10.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvh86.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvl36.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winvp55.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winyk18.sys'); DeleteFile('C:\WINDOWS\system32\a.exe/r'); DeleteFile('C:\WINDOWS\system32\braviax.exe'); DeleteFile('WinCtrl32.dll'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
карантин закачал. Новые логи:
пофиксите
больше ничего плохогоКод:O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
Спасибо
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 22
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) KuPnu4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.