В процессах тихо и незаметно висит Backdoor, антивирус ничего больше не находит.
В процессах тихо и незаметно висит Backdoor, антивирус ничего больше не находит.
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O4 - HKLM\..\Run: [UserFaultCheck] %systemroot%\system32\dumprep 0 -u O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [Kxokeqonofaj] rundll32.exe "C:\WINDOWS\kbub40.dll",Startup O18 - Filter hijack: text/html - {ff3926f1-b188-4cd9-81ba-308c72a18b74} - (no file)
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\kbub40.dll',''); QuarantineFile('C:\WINDOWS\is-C626E.exe',''); DeleteFile('C:\WINDOWS\is-C626E.exe'); DeleteFile('C:\WINDOWS\kbub40.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=89944).
Сделайте новые логи (только п.2 и 3 раздела Диагностика).
I am not young enough to know everything...
новые логи
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Видимых проблем больше нет.
Надеюсь это всё, что у меня было.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\kbub40.dll - Trojan-Downloader.Win32.Mufanom.alfp ( DrWEB: Trojan.Hiloti.based.2, BitDefender: Gen:Heur.IPZ.5, AVAST4: Win32:MalOb-CB [Cryp] )
Уважаемый(ая) vagary002, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.