-
Junior Member
- Вес репутации
- 49
Вирус не удаляется антивирусами
Постоянно появляются exe-шники с названиями "Кредитный калькулятор", "Кредит", "Документ" и что-то в этом духе в папке Мои Документы. После их удаления на следующий день эти файлы снова на прежнем месте. При сканировании системы НОД ничего не обнаружил, Cure It находит эти 9 файлов, удаляет их в карантин, но они снова появляются после перезагрузки или спустя немного времени...
Буду вам очень признателен за помощь в лечении этого вируса.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
В AVZ -> файл-> Выполнить скрипт
Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
QuarantineFile('realplay.exe','');
BC_ImportquarantineList;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Пункт 2 диагностики выполните.
-
-
Junior Member
- Вес репутации
- 49
Спасибо за быстрый ответ!
Я выполнил скрипт и отослал вам карантин.
Выполнил пункт 2 диагностики, вот результат:
-
Сделайте такой лог.
Флешки проверяли?
-
-
Junior Member
- Вес репутации
- 49
Сделал Лог, нашел три вируса: руткит, троян и малвейр. Два последних, так как знаю что это за файлы уже удалил, а вот с первым - нужна помощь, это системник, его можно удалять?
Флешками не пользуюсь, по этому нечего проверять, но инфицировать могли чужой флешкой.
-
Можете удалить.
Сейчас-то проблемы есть?
-
-
Junior Member
- Вес репутации
- 49
Удалил, гонял комп разными антивирусами, но, к сожалению файлы "кредитный калькулятор", "пароли"... появляются снова... помогите кто может!
-
Компьютер в локальной сети?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-