-
Junior Member
- Вес репутации
- 60
троянская программа Trojan-PSW.Win32.OnLineGames.***
Помогите вычистить эту дрянь:
из логов касперсокго, который его все время лечит\удаляет, но он снова появляется уже с другими расширениями и вариациями и заражонными файлами
Заражен: троянская программа Trojan-PSW.Win32.OnLineGames.hmg
симптомы: тормоза системы при открытии файлов *.cdr, при копировании и вставке объектов, комп рабочий, работа идет в граф. редакторе CorelDrow, прикопировании и вставке долго думает, иногда вставляет вместо объекта рамку размером а А4 и текстом "Hello"
98% возможно что принесен вирус на флешке заказчика, вместе а вирусом Autorun.inf который вылечился утилитой Cureit
жутrо достало и ни чем до конца не лечится, может вы поможете мне вычистить, а то форматить не хочется.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор. Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DISTR\Extensis Suitcase 9.03\key.exe','');
QuarantineFile('C:\WINDOWS\system32\mstmdm.dll','');
QuarantineFile('D:\Fxdrv.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\DgiVecp.sys','');
QuarantineFile('c:\program files\usb safely remove\usbsafelyremove.exe','');
BC_ImportQuarantineList;
BC_Activate;
RebootWindows(true);
end.
Система будет перезагружена. После перезагрузки, содержимое карантина AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=17111 , как написано в прил. 3 правил
-
-
У вас панда стояла ? так как драйвера с похожими именами видно в логах ...
-
-
Junior Member
- Вес репутации
- 60
стоял битдеффендер когда то работники до меня ставили