Поймал вирус, главный признак блокирует сайты антивирусов, перепробовал все рекомендуемые программы, но ничего не помогло, а ручками удалить не хватает опыта. Буду очень признателен за помощь. Заранее спасибо!
Поймал вирус, главный признак блокирует сайты антивирусов, перепробовал все рекомендуемые программы, но ничего не помогло, а ручками удалить не хватает опыта. Буду очень признателен за помощь. Заранее спасибо!
Пофиксите в HijackThis
В AVZ Файл- выполнить скриптКод:R3 - Default URLSearchHook is missing F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\697985c6.exe,\\?\globalroot\systemroot\system32\yKqRKVL.exe,
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\697985c6.exe',''); QuarantineFile('\\?\globalroot\systemroot\system32\yKqRKVL.exe',''); DeleteService('AAKHH'); QuarantineFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\AAKHH.exe',''); DeleteFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\AAKHH.exe'); DeleteFile('C:\Documents and Settings\NetworkService\ms18_word.exe'); RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run-','ms18_word'); RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run-','ms18_word'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run-','360Amigo'); DeleteFile('\\?\globalroot\systemroot\system32\yKqRKVL.exe'); DeleteFile('C:\WINDOWS\system32\697985c6.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите каранитн, как написано в правилах.
Повторите логи.
Все выполнил, но почему то в карантине файлов не оказалось. Сайты антивирусов все так же не грузятся.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\URIODWWRF.exe',''); QuarantineFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\LPNYHEIFKJSXQBE.exe',''); DeleteService('URIODWWRF'); DeleteService('LPNYHEIFKJSXQBE'); DeleteFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\LPNYHEIFKJSXQBE.exe'); DeleteFile('C:\DOCUME~1\ADMIN~1.MIC\LOCALS~1\Temp\URIODWWRF.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Уважаемый(ая) musicorc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.