Добрый день. Стал тормозить компьютер. Прогнал ДокторВебом-удалил несколько вирусов. просьба проверить логи. Заранее спасибо.
Добрый день. Стал тормозить компьютер. Прогнал ДокторВебом-удалил несколько вирусов. просьба проверить логи. Заранее спасибо.
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{88888888-8888-8888-8888-888888888888}'); DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}'); QuarantineFile('C:\Documents and Settings\я\Application Data\bpfeed.dll',''); DeleteFile('C:\Documents and Settings\я\Application Data\bpfeed.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
крантин и новые логи
Пофиксить в HijackThis
ПК перезагрузите.Код:R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file) O2 - BHO: BP Data Feeder - {9D64F819-9380-8473-DAB2-702FCB3D7A3E} - %USERPROFILE%\Application Data\bpfeed.dll (file missing)
Сделаете новый лог hijackthis
пофиксил, только О2 строчек не было.
посылаю лог.
Ещё вопрос, что за файлы CNAB8SWK.exe, CNAP2LAK.exe, CNAP2RPK.exe в процессах, вроде как от принтера.
Лог чист.
Да.
Выполните в AVZ скрипт ScanVuln.txt и приложите сюда файл c:\avz_log.txt.
к сожалению компьютер забрали. По возможности попробую добраться до него и сделать.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\я\application data\bpfeed.dll - Trojan-Ransom.Win32.Hexzone.ajj ( DrWEB: Trojan.Browseban.based, BitDefender: Gen:Adware.Heur.am4@5r3Bs1o )
Уважаемый(ая) kivin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.