аваст его удалил, посмотрите все ли чисто
аваст его удалил, посмотрите все ли чисто
Пришлите по правилам файл C:\WINDOWS\system32\ho.ln.
I am not young enough to know everything...
Результат загрузки
Файл сохранён как 080610_171403_virus_484efcab2af29.zip
Размер файла 33186
MD5 1333ab918befa0572e1fa94cc1903900
Файл закачан, спасибо!
Пофиксите в HijackThis:
Выполните скрипт в AVZ:Код:O20 - AppInit_DLLs:
(это был Trojan-Spy.Win32.Agent.cnw).Код:begin DeleteFile('C:\WINDOWS\system32\ho.ln'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Добавлено через 55 секунд
Больше ничего плохого не видно.
Последний раз редактировалось Bratez; 11.06.2008 в 02:22. Причина: Добавлено
I am not young enough to know everything...
Пофиксил, выполнил скрипт, аваст нашел "Win32:Trojan-gen {Other}" has been found in "C:\WINDOWS\system32\Drivers\vdezotiz.sys" комп перезагрузился
Это Аваст "нашел" драйвер AVZ
Выполните в AVZ Стандартный скрипт #6.
I am not young enough to know everything...
Исходяший трафик все еше большой
Ничего подозрительного не просматривается.
Единственное - удалите программу Bonjour (нечто "шпионское" от Adobe).
Но она вряд ли создаст большой трафик.
Кстати, а насколько большой?
На всякий случай пришлите по правилам файл
c:\windows\system32\svchost.exe.
I am not young enough to know everything...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\ho.ln - Trojan-Spy.Win32.Agent.cnw (DrWEB: Trojan.Fakealert.759)
Уважаемый(ая) Ruslik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.