Здравствуйте, я уже создавал тему, и так получилось, что не небыло времени писать и заниматься этим...а тему закрыли.
Прошу прощения, что так получилось.
Впринцыпе ничего с тех пор не изменилось....
Здравствуйте, я уже создавал тему, и так получилось, что не небыло времени писать и заниматься этим...а тему закрыли.
Прошу прощения, что так получилось.
Впринцыпе ничего с тех пор не изменилось....
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\usbmagr.exe',''); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\msdrv32.exe',''); QuarantineFile('c:\windows\msdrv32.exe',''); QuarantineFile('c:\windows\system32\implayok.exe',''); QuarantineFile('c:\documents and settings\Анна\implayok.exe',''); QuarantineFile('c:\huyt.exe',''); DeleteFile('c:\huyt.exe'); DeleteFile('c:\documents and settings\Анна\implayok.exe'); DeleteFile('c:\windows\system32\implayok.exe'); DeleteFile('c:\windows\msdrv32.exe'); DeleteFile('C:\WINDOWS\msdrv32.exe'); DeleteFile('C:\WINDOWS\usbmagr.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Готово.
Про меня не забыли?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\анна\implayok.exe - Trojan-PSW.Win32.Agent.pba ( DrWEB: Trojan.DownLoad1.34432, BitDefender: Trojan.Downloader.Agent.AAXK, NOD32: Win32/Wigon.NA trojan, AVAST4: Win32:Malware-gen )
- c:\huyt.exe - Trojan-PSW.Win32.Agent.pba ( DrWEB: Trojan.DownLoad1.34432, BitDefender: Trojan.Downloader.Agent.AAXK, NOD32: Win32/Wigon.NA trojan, AVAST4: Win32:Malware-gen )
- c:\windows\system32\implayok.exe - Trojan-PSW.Win32.Agent.pba ( DrWEB: Trojan.DownLoad1.34432, BitDefender: Trojan.Downloader.Agent.AAXK, NOD32: Win32/Wigon.NA trojan, AVAST4: Win32:Malware-gen )
- c:\windows\usbmagr.exe - Net-Worm.Win32.Kolab.ftj ( DrWEB: BackDoor.IRC.Sdbot.6107, AVAST4: Win32:Malware-gen )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) maniac[cccp], наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.