Здравствуйте.
Компьютер очень медленно работает. DrWeb выловил 4 шт. Trojan.MulDrop1.35537, AVPTool в безопасном режиме нашел и удалил Trojan-Dropper.Script. Логи прикрепляю.
Здравствуйте.
Компьютер очень медленно работает. DrWeb выловил 4 шт. Trojan.MulDrop1.35537, AVPTool в безопасном режиме нашел и удалил Trojan-Dropper.Script. Логи прикрепляю.
Последний раз редактировалось Geo_V; 10.03.2011 в 01:14.
- Выполните скрипт в AVZ
После перезагрузки:Код:begin ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221); RebootWindows(true); end.
- Сделайте лог MBAM
сделал
Последний раз редактировалось Geo_V; 10.03.2011 в 01:14.
- удалите в MBAM
повторите логКод:Зараженные ключи в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\PdmSoftware (Trojan.Ransom) -> No action taken. Зараженные папки: C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> No action taken. Зараженные файлы: C:\Documents and Settings\Roms\Local Settings\Temp\ie1B.tmp (Malware.Trace) -> No action taken. C:\Documents and Settings\Administrator\Local Settings\Temp\ie3.tmp (Trojan.Agent) -> No action taken. C:\Documents and Settings\All Users.WINDOWS\Media\rdb.bat (Malware.Trace) -> No action taken.
новый лог
Последний раз редактировалось Geo_V; 10.03.2011 в 01:14.
Уважаемый(ая) Geo_V, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.