Помогите избавиться от этого трояна - ни видимого ни Avastом, ни Kasperом.
Выскакивает баннером...
Помогите пожалуйста:
Помогите избавиться от этого трояна - ни видимого ни Avastом, ни Kasperом.
Выскакивает баннером...
Помогите пожалуйста:
Отключите восстановление системы, защитное ПО.
Выполните скрипт:
Компьютер перезагрузится. Карантин прислать согласно правилам. Логи повторить.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); QuarantineFile('C:\Windows\system32\userinit.exe',''); QuarantineFile('C:\Windows\system32\cldromj.dll',''); DeleteFile('C:\Windows\system32\cldromj.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
Не понимаю...
Програма виснет при выполнении скрипта.
Каспер, до этого (минут 10 назад) обнаружил и начал войну - может из-за этого!?
Попробую выслать логи еще раз
логи повторные:
Пока признаков этого чудовища не обнаружены - спасибо ВАМ за Вашу РАБОТУ!!!
PS: но при выполнении скрипта данного выше - AVZ через какое-то время виснет и выключается... почему!?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо, Вам, thyrex, низкий поклон!!!
Уважаемый(ая) alexandermus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.