Наблюдается подозрительно высокий исходящий траффик.
Наблюдается подозрительно высокий исходящий траффик.
У меня нормальный. Будем выполнять правила или на том и закроем тему?
..
Последний раз редактировалось Andomiel; 27.08.2008 в 06:34.
Выполните скрипт в AVZ:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('E:\autorun.inf',''); QuarantineFile('D:\autorun.inf',''); QuarantineFile('G:\WINDOWS\system32\postoffice.cpl',''); QuarantineFile('e:\Program Files\BitAccelerator\BitAccelerator.dll',''); QuarantineFile('G:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL',''); QuarantineFile('G:\WINDOWS\system32\DRIVERS\rt73.sys',''); QuarantineFile('G:\WINDOWS\system32\drivers\REGSYS.SYS',''); QuarantineFile('D:\CDsk\work31\ASPrStripper\AsprStripperXP_v135\engine.sys',''); QuarantineFile('G:\WINDOWS\system32\Drivers\BCSWAP.sys',''); QuarantineFile('G:\WINDOWS\system32\RestoratorContextMenu.dll',''); QuarantineFile('E:\MyUtils\wakeys.exe',''); BC_ImportQuarantineList; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=26770 ).
Это Вам знакомо? - D:\Tech Stuff\DiffBackup.cmd
BitAccelerator - деинсталлируйте, это гадость.
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
Файл: 080720_085300_virus_4883433c9f084.zip
404339 байт, MD5=cec7d243054641712ed75897534514d8
Да, это резервное копирование WinRar'om.
Файлы autorun.inf из карантина не пришли.
Пункт 2 правил выполняли?
Месть - мечта слабых, прощение - удел сильных.
Поддержать проект можно здесь
080721_061037_virus_48846eadc970c.zip
1071 байт, MD5=8b088130f1c4c878871d76e3c314eb90
2 пункт -- СureIt? Да, но ничего подозрительного обнаружено не было.
итак?
...
Последний раз редактировалось Andomiel; 27.08.2008 в 06:34.
Уважаемый(ая) Andomiel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.