Вот наконец-то добрался до третьего .....
Вот наконец-то добрался до третьего .....
Последний раз редактировалось Andy_skif; 04.05.2009 в 23:49.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('F:\f6cavn.bat',''); QuarantineFile('F:\autorun.inf',''); DeleteFile('F:\autorun.inf'); DeleteFile('F:\f6cavn.bat'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
есть ...
Последний раз редактировалось Andy_skif; 04.05.2009 в 23:49.
autorun.inf - Worm.Win32.AutoRun.eej,
f6cavn.bat_ - Worm.Win32.AutoRun.eej - по Касперскому (удалены)
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Сорри не понял последний пост...
День добрый.
Был небольшой перерыв и снова АВТОРУН....
Глянте, пзл, логи ...
Последний раз редактировалось Andy_skif; 04.05.2009 в 23:49.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- f:\\autorun.inf - Worm.Win32.AutoRun.eej
- f:\\f6cavn.bat - Worm.Win32.AutoRun.eej (DrWEB: Trojan.PWS.Wsgame.4983)
Уважаемый(ая) Andy_skif, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.