после очередного сканирования антивирусом avira появилось окно с предложением купить ПО отправив смс ,интернет обрубило. после сканирования с лайв сд троян ремоувером окно исчезло инет работает, но вирус остался,прошу помочь,заранее спасибо!
после очередного сканирования антивирусом avira появилось окно с предложением купить ПО отправив смс ,интернет обрубило. после сканирования с лайв сд троян ремоувером окно исчезло инет работает, но вирус остался,прошу помочь,заранее спасибо!
Выполните скрипт в avz
ПК перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Temp\e.exe',''); QuarantineFile('C:\WINDOWS\system32\config\systemprofile\Главное меню\Программы\Автозагрузка\unistall.bat',''); QuarantineFile('C:\Documents and Settings\OLESTUT\Главное меню\Программы\Автозагрузка\siszyd32.exe',''); DeleteFile('C:\Documents and Settings\OLESTUT\Главное меню\Программы\Автозагрузка\siszyd32.exe'); DeleteFile('C:\WINDOWS\Temp\e.exe'); DeleteFile('C:\WINDOWS\Tasks\{35DC3473-A719-4d14-B7C1-FD326CA84A0C}.job'); DeleteFile('C:\WINDOWS\Tasks\{66BA574B-1E11-49b8-909C-8CC9E0E8E015}.job'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи.
новые логи
Ставили в автозагрузку C:\WINDOWS\system32\config\systemprofile\Главное меню\Программы\Автозагрузка\unistall.bat ?
Пофиксить в HijackThis
ПК перезагрузите.Код:F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\olestut\главное меню\программы\автозагрузка\siszyd32.exe - Backdoor.Win32.Bredolab.boj ( DrWEB: Trojan.Botnetlog.125, BitDefender: Trojan.Downloader.Bredolab.BX, NOD32: Win32/TrojanDownloader.Bredolab.BE trojan )
Уважаемый(ая) kuritel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.