Создаются эти файлы плюс срабатывает сканер почты, который сообщает, что слишком много идентичных исходящих писем каждую секунду (отправитель Viagra). И конечно же все это качает траффик
Создаются эти файлы плюс срабатывает сканер почты, который сообщает, что слишком много идентичных исходящих писем каждую секунду (отправитель Viagra). И конечно же все это качает траффик
Последний раз редактировалось monia; 13.06.2008 в 15:09.
Файл virusinfo_cure.zip уберите - это карантин.
Загрузите его по правилам.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\WINDOWS\system32\gcc.exe',''); QuarantineFile('c:\docume~1\86a9~1\locals~1\temp\winlogon.exe',''); DeleteFile('c:\docume~1\86a9~1\locals~1\temp\winlogon.exe'); DeleteFile('C:\WINDOWS\system32\gcc.exe'); DeleteFile('C:\System Volume Information\_restore{1B412CAB-9DD6-4504-850D-02A289C9C8D1}\RP2\A0011577.exe:ext.exe:$DATA'); DeleteFile('C:\WINDOWS\system32\wupdsvc5.exe'); BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_ImportAll; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Сразу после перезагрузки выполните скрипт в AVZ
После выполнения скрипта компьютер перезагрузится.Код:begin BC_LogFile(GetAVZDirectory + 'boot_clr.log'); BC_DeleteSvc('FCI'); BC_DeleteFile('C:\WINDOWS\system32\svchost.exe:ext.exe'); BC_Activate; RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы)
Последний раз редактировалось Kuzz; 29.10.2007 в 19:15.
The worst foe lies within the self...
сделал, выслал 2 файла карантина, т.к. первый высылал до редактирования Вашего поста
Сделайте все логи заново.
Добавлено через 16 минут
winlogon.exe : (DrWeb)Trojan.Packed.147 (KAV)&(AVZ) Trojan.Win32.Pakes.aqc
wupdsvc5.exe : (DrWeb)BackDoor.Bulknet.86 (KAV)&(AVZ) Trojan-Downloader.Win32.Agent.eoa
Оба удалены.
Последний раз редактировалось Kuzz; 29.10.2007 в 19:53. Причина: Добавлено
The worst foe lies within the self...
готово
Последний раз редактировалось monia; 13.06.2008 в 15:09.
все, вылечили?
отключите Восстановление системы (временно) .... иначе все воспрянет ,как феникс из пепла ...
больше ничего зловредного не вижу ..
Уважаемый(ая) monia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.