BitDefender жаловался на Trojan.Bat.KillWin.VW, а CureIt на Trojan.Winlock.1686
Последствия порнобаннера
Логи прилагаются
BitDefender жаловался на Trojan.Bat.KillWin.VW, а CureIt на Trojan.Winlock.1686
Последствия порнобаннера
Логи прилагаются
Отключить восстановление системы, защитное ПО.
Профиксить:
Выполнить скрипт:Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,\\?\globalroot\systemroot\system32\9mdjaws.exe,
Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи повторить.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Help\newfeat3.chm:R9yOl6kD3ZgYGwHDO9A3:$DATA',''); QuarantineFile('C:\Program Files\Internet Explorer\setupapi.dll',''); QuarantineFile('C:\WINDOWS\system32\mssfc.dll',''); QuarantineFile('\\?\globalroot\systemroot\system32\9mdjaws.exe',''); QuarantineFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sysfbm32.exe',''); DeleteFile('C:\Documents and Settings\Alex\Главное меню\Программы\Автозагрузка\sysfbm32.exe'); DeleteFile('\\?\globalroot\systemroot\system32\9mdjaws.exe'); DeleteFile('C:\Program Files\Internet Explorer\setupapi.dll'); DeleteFile('C:\WINDOWS\system32\mssfc.dll'); DeleteFile('C:\WINDOWS\Help\newfeat3.chm:R9yOl6kD3ZgYGwHDO9A3:$DATA'); BC_ImportALL; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); BC_Activate; RebootWindows(true); end.
Уважаемый(ая) solver, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.