Добрый день, уважаемые господа! Сегодня проверился Dr.Web CureIT было найдено некое изменение портов Hosts - вроде исправил. Решил провериться и обратиться к вам: посмотрите, пожалуйста на предмет заразы.
Добрый день, уважаемые господа! Сегодня проверился Dr.Web CureIT было найдено некое изменение портов Hosts - вроде исправил. Решил провериться и обратиться к вам: посмотрите, пожалуйста на предмет заразы.
Пофиксите в Hijack
Выполните скрипт в AVZКод:O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\netprotocol.dll',''); DeleteFile('C:\WINDOWS\system32\netprotocol.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Скрипты выполнил. Карантин выслал. Прилагаю новые логи.
Господа! вы про меня не забыли? посмотрите, пожалуйста, в логах зараза осталась или нет?
Напоминаю о себе! посмотрите в логах есть зараза или нет, плиз?
Плохого не увидел
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо большое!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\netprotocol.dll - Packed.Win32.Krap.w ( DrWEB: Trojan.Packed.19647 )
Уважаемый(ая) gerro, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.