-
Junior Member
- Вес репутации
- 53
Помогите удалить Mars1.exe и другие вирусы.
На ноутбуке были вирусы, блокировался диспетчер задач, редактор реестра. В AVZ пофиксил эти проблемы. Вирусы частично удалил с помощью DrWeb CureIt и антивирусом Kaspersky
Но в автозапуске есть неотключаемый Mars1.exe и AVZ находит много подозрительных файлов , в т.ч. возможно блокировщик ативируса.
И флэшки с этого ноутбука заражены авторунером.
При входе в безопасный режим - выходит синий экран BSOD
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('D:\S-1-5-21-1482476501-1644491937-682003330-1013\Mars1.exe','');
DeleteService('abp470n5');
QuarantineFile('C:\WINDOWS\system32\drivers\fmtnso.sys','');
DeleteFile('C:\WINDOWS\system32\drivers\fmtnso.sys');
DeleteFile('D:\S-1-5-21-1482476501-1644491937-682003330-1013\Mars1.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
Отправил карантин и логи новые.
-
выполните скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Администратор\ddaqaeu7.exe','');
DeleteFile('C:\Documents and Settings\Администратор\ddaqaeu7.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 53
-
-
-
Junior Member
- Вес репутации
- 53
кроме bsod в безопасном режиме видимых проблем нет.
возможно с вирусами это не связано.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 14
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\администратор\ddaqaeu7.exe - Trojan.Win32.VB.adlo ( DrWEB: Dialer.Zonect, AVAST4: Win32:Malware-gen )
- d:\s-1-5-21-1482476501-1644491937-682003330-1013\mars1.exe - Trojan.Win32.VB.adlo ( DrWEB: Dialer.Zonect, AVAST4: Win32:Malware-gen )
-