Добрый день.
Излагаю проблему:
Были отмечены регулярные исходящие соединения на различные MX-хосты, порт 25. TcpView сказал, что их выполняет процесс SYSTEM, CureIt! сказал, что виноват svchost.exe и нашел, по ходу, Backdoor.Moli и Win32.HLLM.Graz.brased в разных файлах. Скрипт лечения/карантина и сбора информации для раздела "Помогите!" virusinfo.info завершился на 91% с алертом Invalid variant type. В каталоге LOG появился файл virusinfo_cure.zip, который я и прикрепляю. Пойду пока попробую запустить AVZ в Safe Mode
В Safe Mode останавливается с тем же мессаджем на 86%
Последний раз редактировалось smplmnd; 26.12.2007 в 12:42.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: