Здравствуйте! Думаю, что поймался троянский вирус. Пожалуйста помогите решить проблемку.
Здравствуйте! Думаю, что поймался троянский вирус. Пожалуйста помогите решить проблемку.
Пожалуйста, выполните правила
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
логи прилагаю
Пофиксите в HiJack
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.Код:F2 - REG:system.ini: UserInit=C:\windows\System32\userinit.exe,C:\windows\system32\12c4b3aa.exe, O3 - Toolbar: (no name) - {10EDB994-47F8-43F7-AE96-F2EA63E9F90F} - (no file)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
пофиксил, выполнил проверку файлов, логи прилагаю
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\windows\system32\12c4b3aa.exe',''); DeleteFile('C:\windows\system32\12c4b3aa.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи AVZ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
логи avz прилагаю
Чисто
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь!
Тем не менее появляется окно с блокировкой url адреса. Антивирус ESET Nod 32 4. Логи avz и HiJackThis прилагаю. Думаю причина во всплывающих баннерах. Если не обнаружится вирус, подскажите пожалуйста, как блокировать баннеры в антивирусе или в браузере.
Сделайте http://virusinfo.info/showpost.php?p=457118&postcount=1
Скачайте RSIT. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Cканирование выполнил, логи прилагаю
Ничего необычного.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\12c4b3aa.exe - Backdoor.Win32.Shiz.gen ( DrWEB: BackDoor.Siggen.25472, AVAST4: Win32:Rootkit-gen [Rtk] )
Уважаемый(ая) tstr38, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.