Avz находит перехватчики.
Avz находит перехватчики.
Это перехватчики от hasp и spywaredoctor (по моему вещь малоэффективная )
Отключите все ваши "анти" и интернет, выполните скрипт avz:
Прислать карантин согласно приложения 3 правил .Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\ktasr.dll',''); DelBHO('{0245D364-5F52-44ac-B6EB-7BAD6E3D7EF2}'); QuarantineFile('c:\windows\system32\winlogon.exe',''); DeleteFile('ktasr.dll'); DeleteFile('C:\WINDOWS\system32\ktasr.dll'); BC_ImportAll; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21850
сделайте новые логи.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
карантин заслал
Похоже вы нам коллекцию из предыдущих лечений прислали
Жаль, ktasr.dll не попал.
на сегодня с лечением закончено,больше ничего зловредного не видно
.
заведите себе ограниченного пользователя и пользуйтесь им ,браузер- firefox+noscript тогда 90 процентов зверей вы не увидите.
*Нажми и выполни, если хочешь чтобы помощь улучшилась и ускорилась
*MyFirefox Portable
special avz @ rapidshare.com
md5: 2091925798B7909E010E3F7E328C5F0D
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 16
- В ходе лечения обнаружены вредоносные программы:
- c:\\autoex.dll - not-a-virus:AdWare.Win32.BHO.ajq (DrWEB: Trojan.DownLoader.5975
- c:\\documents and settings\\localservice\\local settings\\temporary internet files\\content.ie5\\1orij34p\\loader[1].exe - Trojan-Downloader.Win32.Mutant.mp (DrWEB: Trojan.DownLoader.57584)
- c:\\windows\\kavir.exe - Email-Worm.Win32.Zhelatin.xh (DrWEB: Trojan.Packed.431)
- c:\\windows\\system32\\msindc.dll - Trojan-Downloader.Win32.BHO.ev (DrWEB: BackDoor.Bho.3)
- c:\\windows\\system32\\sysmgr.exe - Trojan-Spy.Win32.Agent.ceh (DrWEB: BackDoor.BotSiggen.6)
- c:\\windows\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Agent.nhp (DrWEB: Trojan.DownLoader.57335)
- c:\\windows\\system32\\xsak251.exe - Trojan-Downloader.Win32.Mutant.mp (DrWEB: Trojan.DownLoader.57584)
- c:\\windows\\temp\\bna.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bnc.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bne.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bn2.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bn7.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bn8.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
- c:\\windows\\temp\\bn9.tmp - Trojan-Downloader.Win32.Agent.mkb (DrWEB: Trojan.DownLoader.56617)
Уважаемый(ая) Grisha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.