Здравствуйте, уважаемые.
Лечил комп cureit в безопасном режиме. нашел 2 инфекции в C:\WINDOWS\system32\config\systemprofile, удалил их. Посмотрите пожалуйста не остались ли какие-нить хвосты.
логи прилагаю.
Заранее благодарен.
Здравствуйте, уважаемые.
Лечил комп cureit в безопасном режиме. нашел 2 инфекции в C:\WINDOWS\system32\config\systemprofile, удалил их. Посмотрите пожалуйста не остались ли какие-нить хвосты.
логи прилагаю.
Заранее благодарен.
Последний раз редактировалось vlad_1976; 21.05.2010 в 18:10.
- Выполните скрипт
После перезагрузки:Код:begin SetAVZPMStatus(True); ExecuteRepair(13); RebootWindows(true); end.
- Очистите темп-папки, кэш проводников и корзину.
- Сделайте повторные логи
virusinfo_syscheck.zip
hijackthis.log
- Закачайте virusinfo_cure.zip по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
Вот повторные логи.
virusinfo_cure отправил
Файл сохранён как 090724_144915_virusinfo_cure_4a6991abbf323.zip
Размер файла 2491034
MD5 6956da7b301bd3010af90f35327dad51
Последний раз редактировалось vlad_1976; 21.05.2010 в 18:10.
В логах плохого не увидел
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот на это AVZ ругается:
C:\Documents and Settings\user\Рабочий стол\Папка\Новая папка (10)\rvkontakte\rvkontakte.exe >>> подозрение на Trojan-PSW.Win32.Fkantakte.a ( 1163F4E2 04C33EBC 00247A99 0026B0EF 78540
C:\Documents and Settings\user\Рабочий стол\Папка\Новая папка (10)\rvkontakte.rar/{RAR}/rvkontakte.exe >>> подозрение на Trojan-PSW.Win32.Fkantakte.a ( 1163F4E2 04C33EBC 00247A99 0026B0EF 78540
C:\Program Files\Stylus31\APPLIC\STLOFF97.EXE >>> подозрение на Worm.Win32.Socks.jq ( 08CA4579 030B3AA8 001FC9D1 00000000 17920
Это нормально?
Это только подозрения, пока ответа из ЛК окончательного нет.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ответа откуда?
Добавлено через 6 минут
Получается тогда все? тема закрыта?
Если да, то спасибо большое.
Последний раз редактировалось vlad_1976; 24.07.2009 в 15:30. Причина: Добавлено
Из Лаборатории Касперского.
Лучше его подождать.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
хорошо подождем
Спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) vlad_1976, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.