Решена - Помогите с Trojan.Win32.AD

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Dimoniys, 1 фев 2012.

  1. Dimoniys

    Dimoniys Junior User

    Добрый день, обнаружил проблему в очередной проверке nod32 вирус вроде Trojan.Win32.AD который был в explorer.exe(и цирфы) и писало что удалить нельзя; начал искать как удалить и наткнулся на ваш форум.
    После занялся логами с програм AVZ и HijackThis, и после их использования и перед этим чисткой с помошью ATF Cleaner, nod32 не выдал ничего при очередном сканировании. Всё же решил выложить логи програм дабы убедиться что всё в порядке.
    Заранее спасибо аз помошь.

    http://narod.ru/disk/39323158001/virusinfo_syscure.zip.html
    http://narod.ru/disk/39323213001/hijackthis.log.html
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
     DeleteFile('C:\Windows\System32\Secret.dll');
     RegKeyStrParamWrite('HKLM','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', '');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    2. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Dimoniys

    Dimoniys Junior User

  4. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM следующие строки:
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. На этом лечение завершено.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его -
     

Поделиться этой страницей