Брат открыл файл в виде папки с раширением .exe на флешке и на комп проникли трояны...
Брат открыл файл в виде папки с раширением .exe на флешке и на комп проникли трояны...
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows.1\system32\z3-ee784.exe'); TerminateProcessByName('c:\windows.1\system32\xp-e0c152ac.exe'); QuarantineFile('C:\RECYCLER\S-1-5-21-7339619344-7165567903-511697393-4186\wingn.exe',''); QuarantineFile('C:\WINDOWS.1\system32\Z3-EE784.EXE',''); QuarantineFile('C:\WINDOWS.1\system32\XP-E0C152AC.EXE',''); QuarantineFile('C:\WINDOWS.1\system32\spec.fne',''); QuarantineFile('C:\WINDOWS.1\system32\shell.fne',''); QuarantineFile('C:\WINDOWS.1\system32\RegEx.fnr',''); QuarantineFile('C:\WINDOWS.1\system32\krnln.fnr',''); QuarantineFile('C:\WINDOWS.1\system32\internet.fne',''); QuarantineFile('C:\WINDOWS.1\system32\eAPI.fne',''); QuarantineFile('C:\WINDOWS.1\system32\dp1.fne',''); QuarantineFile('C:\DOCUME~1\NISSAN~1.NIS\LOCALS~1\Temp\E_4\shell.fne',''); QuarantineFile('C:\DOCUME~1\NISSAN~1.NIS\LOCALS~1\Temp\E_4\krnln.fnr',''); QuarantineFile('C:\DOCUME~1\NISSAN~1.NIS\LOCALS~1\Temp\E_4\eAPI.fne',''); QuarantineFile('C:\DOCUME~1\NISSAN~1.NIS\LOCALS~1\Temp\E_4\dp1.fne',''); QuarantineFile('C:\DOCUME~1\NISSAN~1.NIS\LOCALS~1\Temp\E_4\com.run',''); QuarantineFile('c:\windows.1\system32\z3-ee784.exe',''); QuarantineFile('c:\windows.1\system32\xp-e0c152ac.exe',''); DeleteFile('c:\windows.1\system32\xp-e0c152ac.exe'); DeleteFile('c:\windows.1\system32\z3-ee784.exe'); DeleteFile('C:\WINDOWS.1\system32\dp1.fne'); DeleteFile('C:\WINDOWS.1\system32\eAPI.fne'); DeleteFile('C:\WINDOWS.1\system32\internet.fne'); DeleteFile('C:\WINDOWS.1\system32\krnln.fnr'); DeleteFile('C:\WINDOWS.1\system32\RegEx.fnr'); DeleteFile('C:\WINDOWS.1\system32\shell.fne'); DeleteFile('C:\WINDOWS.1\system32\spec.fne'); DeleteFile('C:\WINDOWS.1\system32\XP-E0C152AC.EXE'); DeleteFile('C:\WINDOWS.1\system32\Z3-EE784.EXE'); DeleteFile('C:\RECYCLER\S-1-5-21-7339619344-7165567903-511697393-4186\wingn.exe'); DeleteFileMask('c:\docume~1\nissan~1.nis\locals~1\temp', '*.*', true); RegKeyParamDel('HKEY_LOCAL_MACHINE',' Software\Microsoft\Windows NT\CurrentVersion\Winlogon',' Taskman'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
Последний раз редактировалось Bratez; 04.10.2009 в 16:37.
Карантин отправил, логи обновил
Последний раз редактировалось AleXPander; 20.03.2010 в 19:04.
Ничего подозрительного не увидел. Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-7339619344-7165567903-511697393-4186\wingn.exe - P2P-Worm.Win32.Palevo.ddm ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Win32.Worm.P2P.VCE, NOD32: Win32/Peerfrag.AW worm, AVAST4: Win32:SillyFDC-O [Wrm] )
- c:\windows.1\system32\internet.fne - Trojan-Downloader.Win32.Agent.crcf
- c:\windows.1\system32\xp-e0c152ac.exe - Trojan-Downloader.Win32.VB.huj ( DrWEB: Win32.HLLW.Autoruner.2697, BitDefender: Trojan.Spy.Agent.NXS, NOD32: Win32/FlyStudio.NFF trojan, AVAST4: Win32:Trojan-gen )
- c:\windows.1\system32\z3-ee784.exe - not-a-virus:AdWare.Win32.FlyStudio.l ( DrWEB: Trojan.Siggen.3067 )
Уважаемый(ая) AleXPander, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.