Помогите!
Помогите!
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\C\Settings\cl.exe',''); QuarantineFile('C:\MEMORY\S-v-6-2009\PeAcE.exe',''); QuarantineFile('C:\NEXT\FILES\NEXT.exe',''); QuarantineFile('C:\BIN\RECYCLE\Bin.exe',''); TerminateProcessByName('c:\windows\system32\csrcs.exe'); QuarantineFile('c:\windows\system32\csrcs.exe',''); DeleteFile('c:\windows\system32\csrcs.exe'); DeleteFile('csrcs.exe'); DeleteFile('C:\BIN\RECYCLE\Bin.exe'); DeleteFile('C:\NEXT\FILES\NEXT.exe'); DeleteFile('C:\MEMORY\S-v-6-2009\PeAcE.exe'); DeleteFile('C:\C\Settings\cl.exe'); DelCLSID('{67XOR2B0-3GMC-89VV-JIJ1-32KL2R3233771}'); DelCLSID('{67XOR2B0-3GMC-89VV-JIJ1-24KL2R3251431}'); DelCLSID('{67KLN5J0-4OPM-33WE-AAX5-24KC2A3453431}'); DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-74CC2A323342}'); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); ExecuteRepair(16); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вот
Заработало! Спасибо)
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 20
- В ходе лечения обнаружены вредоносные программы:
- c:\bin\recycle\bin.exe - Backdoor.Win32.Bifrose.atsn ( DrWEB: Trojan.MulDrop.31224, BitDefender: Backdoor.Generic.172882 )
- c:\c\settings\cl.exe - Trojan.Win32.Buzus.bizq ( DrWEB: Trojan.Inject.5868, BitDefender: Trojan.Buzus.DI )
- c:\f\uck\fk.exe - Trojan.Win32.Buzus.bkys ( DrWEB: BackDoor.Bifrost.8, BitDefender: Backdoor.Hamweq.F )
- c:\next\files\next.exe - Worm.Win32.AutoRun.gas ( DrWEB: Trojan.Inject.5830, BitDefender: Trojan.Generic.2186613 )
- c:\removable\device\dew.exe - Worm.Win32.AutoRun.ggv ( DrWEB: Trojan.DownLoad.40376, BitDefender: Backdoor.Hamweq.B )
- c:\windows\system32\csrcs.exe - Trojan.Win32.Autoit.xp ( DrWEB: Win32.HLLW.Autoruner.6013, BitDefender: Trojan.Packed.57737 )
Уважаемый(ая) nli, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.