пару недель назад всплыл етот троян, но был успешно удален по скрипту
но вот теперь опять он терроризирует систему
nod32 опознает как
Win32/PSW.OnLineGames.NLI
Win32/Rootkit.Vanti.NAI (ет оток щас заметил что новый появился)
Win32/PSW.OnLineGames.MUU
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\asqhbf.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\bcil.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\e7sf4.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\h4khdlm.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\k2fvpt.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\m5.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\qc7r.dll','');
QuarantineFile('C:\Documents and Settings\Banka\Local Settings\Temp\whyghu.dll','');
BC_ImportALL;
BC_Activate;
RebootWindows(true);
end.
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\asqhbf.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\bcil.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\e7sf4.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\h4khdlm.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\k2fvpt.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\m5.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\qc7r.dll');
DeleteFile('C:\Documents and Settings\Banka\Local Settings\Temp\whyghu.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделайте новые логи.
Меняйте пароли, особенно к онлайн-играм, если играете.
Добавлено через 1 минуту
Папку C:\Documents and Settings\Banka\Local Settings\Temp очистите полностью для профилактики.
Последний раз редактировалось Bratez; 26.04.2008 в 14:18.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: