Стоит антивирус NOD32, при подключении к интернету ловит вирусы и пишет "угроза в памяти."
Стоит антивирус NOD32, при подключении к интернету ловит вирусы и пишет "угроза в памяти."
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-5026840718-5900229595-379837796-2483\syscr.exe,explorer.exe,C:\Documents and Settings\Боб\Application Data\ltzqai.exe',''); QuarantineFile('C:\Documents and Settings\Боб\Application Data\ltzqai.exe',''); DeleteFile('C:\Documents and Settings\Боб\Application Data\ltzqai.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-5026840718-5900229595-379837796-2483\syscr.exe,explorer.exe,C:\Documents and Settings\Боб\Application Data\ltzqai.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог gmer
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новые логи:
Сохраните текст ниже как cleanup.bat в ту же папку, где находится 0w2ddsnk.exe (gmer)
И запустите cleanup.bat.Код:0w2ddsnk.exe -del service hcrbf 0w2ddsnk.exe -del file "C:\WINDOWS\system32\yqlkimck.dll" 0w2ddsnk.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hcrbf" 0w2ddsnk.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hcrbf" 0w2ddsnk.exe -reboot
Компьютер перезагрузится!
Сделать новый лог gmer.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
cleanup.bat мерцает, но компьютер не перезагружается
Вручную перезагрузите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
gmer
Сделайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
извиняюсь, когда делал вторые логи, забыл отключить восстановление системы. лучше переделать?
Делайте лог ComboFix
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ComboFix
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: Driver:: hcrbf NetSvc:: hcrbf Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "3779:TCP"=- FileLook:: DirLook::
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
ComboFix
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
вирусов вроде нет. спасибо большое!
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Dr. motory, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.