KIS постоянно находит и удаляет руткит.Но он опять вылазит...
KIS постоянно находит и удаляет руткит.Но он опять вылазит...
выполните скрипт ....
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('c:\windowss\system32\cssrss.exe',''); DeleteFile('c:\windowss\system32\cssrss.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи ....
-в планировщике задач удалите задание Norton Security Scan... а еще, на всякий случай, запустите утилиту от производителя, - Norton Removal tool для
Vista\XP\2000 - она подчистит систему от возможных хвостов, оставшихся после удаления
С уважением,
Alex Plutoff
А. ПЛАТОВ
Сделано
Чисто,жалобы есть?
Вот что переодически вылазит в KIS:
28.03.2008 21:03:51 Файл C:\WINDOWSS\SYSTEM32\CIYUJf.syz, обнаружено: троянская программа 'Rootkit.Win32.Agent.agi'. Пользователь: WORKGROUP\COMP$, компьютер:localhost.
28.03.2008 21:03:51 Обнаружены вредоносные объекты. Рекомендуется обезвредить их немедленно.
28.03.2008 21:03:53 Файл C:\WINDOWSS\SYSTEM32\CIYUJf.syz удален.
28.03.2008 21:03:53 Файл C:\WINDOWSS\SYSTEM32\hVbnBX.syz, обнаружено: троянская программа 'Rootkit.Win32.Agent.agi'. Пользователь: WORKGROUP\COMP$, компьютер:localhost.
28.03.2008 21:03:53 Обнаружены вредоносные объекты. Рекомендуется обезвредить их немедленно.
28.03.2008 21:03:53 Файл C:\WINDOWSS\SYSTEM32\hVbnBX.syz удален.
Новые логи приготовьте.
Microsoft Most Valuable Professional in Consumer Security
у вас локальная сеть с доступом к вашему диску ?
Вы это сами включили?>> Включено сокрытие всех элементов на рабочем столе
Microsoft Most Valuable Professional in Consumer Security
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windowss\\system32\\cssrss.exe - Worm.Win32.Socks.af (DrWEB: Trojan.Spambot.3092)
Уважаемый(ая) KOHAH, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.