-
Junior Member
- Вес репутации
- 61
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('winxka32.dll','');
QuarantineFile('khfghij.dll','');
QuarantineFile('appmgmts.dll','');
QuarantineFile('C:\WINDOWS\vsnpstd.exe','');
QuarantineFile('C:\WINDOWS\system32\khfghij.dll','');
QuarantineFile('\SystemRoot\System32\Drivers\prodrv01.SYS','');
QuarantineFile('C:\WINDOWS\System32\wvutu.dll','');
QuarantineFile('C:\WINDOWS\System32\manndtyi.dll','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
-
-
Junior Member
- Вес репутации
- 61
-
Из "интересных" файлов попал только wvutu.dll - свежая версия Виртумода.
Поищите с помощью AVZ эти файлы:
C:\WINDOWS\system32\khfghij.dll
C:\WINDOWS\vsnpstd.exe
C:\WINDOWS\System32\manndtyi.dll
winxka32.dll
Что найдется - пришлите по правилам.
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\System32\wvutu.dll');
DeleteFile('C:\WINDOWS\system32\khfghij.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Обновите базы AVZ и сделайте новые логи.
I am not young enough to know everything...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\wvutu.dll - not-a-virus:AdWare.Win32.Virtumonde.tgj (DrWEB: Trojan.Click.4341)
-