Помогите уже извлек дозвонами
Помогите уже извлек дозвонами
Отключите восстановление системы!Восстановление системы: включено
Отключите компьютер от интернета, а также антивирус и/или файрвол.
Закройте все программы, выполните скрипт в AVZ:После выполнения скрипта компьютер перезагрузится!!!Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\IASGJ\OKIAH\boP.exe',''); QuarantineFile('C:\WINDOWS\mstiur.dll',''); DelCLSID('67KLN5J0-4OPM-61WE-KKX2-4897QWE23218'); DeleteFile('C:\IASGJ\OKIAH\boP.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новый лог - virusinfo_syscheck.zip
DefesT,
Спасибо, на первый взгляд излечен. Новы лог:
В карантине:
C:\IASGJ\OKIAH\boP.exe - Trojan.Win32.Inject.altk
C:\WINDOWS\mstiur.dll - Trojan-Downloader.Win32.Mufanom.ggi
Закройте все программы, еще разок выполните скрипт в AVZ:После перезагрузки сделайте новый логvirusinfo_syscheck.zip для контроляКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\mstiur.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\iasgj\okiah\bop.exe - Trojan.Win32.Inject.altk ( DrWEB: Win32.HLLW.Autoruner.6713, NOD32: Win32/AutoRun.KS worm )
- c:\windows\mstiur.dll - Trojan-Downloader.Win32.Mufanom.ggi ( DrWEB: Trojan.DownLoad1.2459, BitDefender: Trojan.Packed.Hiloti.Gen.1 )
Уважаемый(ая) Wild11, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.