Здравствуйте. Симантек вдруг заработал, и весь экран покрылся сообщениями антивируса, о попытке с данного компьютера что-то отправить через почту. Но причину не удалил.
Воспользовался AVZ.
Логи высылаю.
Здравствуйте. Симантек вдруг заработал, и весь экран покрылся сообщениями антивируса, о попытке с данного компьютера что-то отправить через почту. Но причину не удалил.
Воспользовался AVZ.
Логи высылаю.
Последний раз редактировалось Jinn; 22.07.2008 в 12:44.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('E:\WINDOWS\Downloaded Program Files\cr_msapi.bak',''); QuarantineFile('E:\WINDOWS\Downloaded Program Files\InstLib.bak',''); QuarantineFile('E:\WINDOWS\System32\khooker.exe',''); QuarantineFile('wmedia32.exe',''); QuarantineFile('e:\docume~1\kassir.bsg\locals~1\temp\winlogon.exe',''); DeleteFile('e:\docume~1\kassir.bsg\locals~1\temp\winlogon.exe'); DeleteFile('E:\DOCUME~1\kassir.BSG\LOCALS~1\Temp\winlogon.exe'); DeleteFile('wmedia32.exe'); BC_ImportALL; BC_Activate; ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
Пофиксить в HijackThis следующие строчки
Код:O20 - Winlogon Notify: reset5 - E:\WINDOWS\SYSTEM32\reset5.dll
Повторите логи.
Microsoft Most Valuable Professional in Consumer Security
Уважаемый(ая) Jinn, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.