Avast поймал троян - файл DefLib.sys расположен в WINDOWS\system32 , вирус- Win32:Agent-OWW
не удаляется
Avast поймал троян - файл DefLib.sys расположен в WINDOWS\system32 , вирус- Win32:Agent-OWW
не удаляется
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('H:\DOCUME~1\DB09~1.AMD\LOCALS~1\Temp\winlogon.exe',''); DeleteFile('H:\DOCUME~1\DB09~1.AMD\LOCALS~1\Temp\winlogon.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=23379).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
спасибо огромное все сработало!!!!!!
Новые логи сделайте.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- h:\\docume~1\\db09~1.amd\\locals~1\\temp\\winlogon .exe - Backdoor.Win32.NoNeed.a (DrWEB: Trojan.MulDrop.16192)
Уважаемый(ая) njkbr, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.