Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Описание:

Никаких особых признаков не наблюдается. Компьютер работает вроде нормально.

Но при каждом запуске системы NOD32 выдает предупреждение (см. скрин).

Хочется "выгнать" этого зверя, пока он действовать не начал...

 

В гугле ничего на этот вирус не нашел.

Полная проверка антивирусами ничего не дает.

 

Логи:

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

 

 

Скрин:

post-8159-1236336231_thumb.jpg

Опубликовано (изменено)

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\WINDOWS\Installer\3dcf9.msi','');
QuarantineFile('C:\WINDOWS\system32\twex.exe','');
QuarantineFile('C:\WINDOWS\system32\drivers\yuatjglmceex.sys','');
DeleteService('rxckx');
DeleteFile('C:\WINDOWS\system32\twex.exe');
DeleteFile('C:\WINDOWS\system32\drivers\yuatjglmceex.sys');
DeleteFile('C:\WINDOWS\Installer\3dcf9.msi');
BC_ImportAll;
BC_DeleteFile('C:\WINDOWS\system32\twex.exe');
BC_DeleteSvc('rxckx');
BC_DeleteFile('C:\WINDOWS\Installer\3dcf9.msi');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Затем в AVZ:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Oтправьте карантин по электронной почте на адрес newvirus@kaspersky.com, предварительно установив пароль на архив virus (пароль укажите в письме). Как это сделать (пункт №1). О результате сообщите.

Логи повторите.

Изменено пользователем Falcon
Опубликовано

C:\WINDOWS\WinSxS\x86_Microsoft.VC80.ATL_1fc8b3b9a1e18e3b_8.0.50727.1833_x-ww_bf90704a\ATL80.DLL - проверьте на virustotal и выложите ссылку на результат проверки.

Кроме этого нет ничего подозрительного.

Опубликовано
проверьте на virustotal и выложите ссылку на результат проверки.

оно?

Опубликовано

Да, оно. Вроде бы всё нормально. Теперь можете поставить антивирус на полную проверку компьютера, может ещё какой мусор где найдёт и удалит.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...