NOD находит вирус Rootkit.Win32.Agent.dp в файле ip6fw.sys удаляет его, но после презагрузки он снова появляется.
Кроме того при сборе информации avz нашлось ещё что-то.
Помогите избавиться от всей этой заразы.
NOD находит вирус Rootkit.Win32.Agent.dp в файле ip6fw.sys удаляет его, но после презагрузки он снова появляется.
Кроме того при сборе информации avz нашлось ещё что-то.
Помогите избавиться от всей этой заразы.
Последний раз редактировалось AlexPh; 12.10.2007 в 14:35.
virusinfo_cure.zip уберите из сообщения, вместо него д.б. virusinfo_syscure.zip.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\sysfldr.dll',''); DeleteFile('C:\WINDOWS\system32\sysfldr.dll'); BC_ImportALL; BC_DeleteSvc('runtime'); BC_DeleteSvc('runtime2'); BC_DeleteFile('C:\WINDOWS\System32\drivers\runtime.sys'); BC_DeleteFile('C:\WINDOWS\system32\drivers\runtime2.sys'); ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил, загружать тут:
http://virusinfo.info/upload_virus.php?tid=13144
Сделайте новые логи.
I am not young enough to know everything...
Извените за беспокойство. Проблему решили перепаковкой Windows (установкой из образа) так как руководство решило, что это будет лучше (странные они). Большое спасибо. Тему можно закрыть...
Уважаемый(ая) AlexPh, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.