Windows 7. Поймал порнобанер. AVP-tool убрал картинку, вроде бы можно работать, но думаю вирус еще в системе. DRWEB после AVP-tool ничего не нашел, а AVZ рисует много фраз в красном цвете... Хотел узнать мнение специалистов.
Windows 7. Поймал порнобанер. AVP-tool убрал картинку, вроде бы можно работать, но думаю вирус еще в системе. DRWEB после AVP-tool ничего не нашел, а AVZ рисует много фраз в красном цвете... Хотел узнать мнение специалистов.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
В AVZ выполните скрипт:Код:O4 - HKCU\..\Run: [PC Health] C:\Users\Маша\AppData\Local\Temp\userqioh.exe
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); QuarantineFile('C:\Users\Маша\AppData\Local\Temp\userqioh.exe',''); DeleteFile('C:\Users\Маша\AppData\Local\Temp\userqioh.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PC Health'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Логи повторите
Все сделал, логи прилагаю.
в логах ничего плохого ...
Большое вам человеческое спасибо. Приятно было работать с вами!
Уважаемый(ая) Voland2010, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.