• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена BackDoor.IRC.Bot.173

kiwi

Активный пользователь
Сообщения
17
Реакции
0
Баллы
391
mbam-setup не запускается, вылетают ошибка експлорер и drwtsn32.exe
 

Вложения

kiwi

Активный пользователь
Сообщения
17
Реакции
0
Баллы
391
нарушений пока нету, доктор веб и нод молчат, интернет работает как и положенно, правда пинг высокий
 
Последнее редактирование:

akok

Команда форума
Администратор
Сообщения
17,605
Реакции
13,433
Баллы
2,203
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 SetServiceStart('GarenaPEngine', 4);
 DeleteFile('C:\DOCUME~1\White\LOCALS~1\Temp\EUX22.tmp');
 DeleteService('GarenaPEngine');
 BC_ImportDeletedList;
 BC_Activate;
 ExecuteSysClean;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up
Теперь активного заражения не вижу в логах.
 

kiwi

Активный пользователь
Сообщения
17
Реакции
0
Баллы
391
C:\WINDOWS\TEMP\NODF8.tmp - возможно, инфицирован Trojan.Packed.Based
Это он на нод ругается?
 

akok

Команда форума
Администратор
Сообщения
17,605
Реакции
13,433
Баллы
2,203
Кто ругается? Возможно срабатывание эвристика.
 

kiwi

Активный пользователь
Сообщения
17
Реакции
0
Баллы
391
а что мне делать с оперой?

При инициализации почты Opera возникла проблема.

Not possible to run old Opera version with new Opera mail files.AccountManager Init failed
Engine Init() failed

Добавлено через 32 секунды
Кто ругается? Возможно срабатывание эвристика.
Доктор вэб
 

akok

Команда форума
Администратор
Сообщения
17,605
Реакции
13,433
Баллы
2,203

kiwi

Активный пользователь
Сообщения
17
Реакции
0
Баллы
391
Большое спасибо за оказанную помощь!
 
Сверху Снизу