Здесь тоже спам бот. Сразу спрошу: возможно ли скриптом, что вы даёте просканировать подозрительные машины, а то есть подозрение, что этот зверь гуляет
Здесь тоже спам бот. Сразу спрошу: возможно ли скриптом, что вы даёте просканировать подозрительные машины, а то есть подозрение, что этот зверь гуляет
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ....Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}'); DelBHO('{930247b4-16be-48d2-87dd-86d7fb314639}'); QuarantineFile('C:\WINDOWS\WCSMON.EXE',''); QuarantineFile('C:\WINDOWS\bp_conn.exe',''); QuarantineFile('C:\WINDOWS\lsass.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\services.exe',''); QuarantineFile('C:\WINDOWS\system32\ilk.exe',''); QuarantineFile('C:\WINDOWS\system32\ppp.exe',''); QuarantineFile('WinCtrl32.dll',''); QuarantineFile('C:\WINDOWS\TEMP\csrssc.exe',''); QuarantineFile('C:\Documents and Settings\user\svchost.exe',''); QuarantineFile('C:\Documents and Settings\user\Start Menu\Programs\Startup\userinit.exe',''); QuarantineFile('C:\Documents and Settings\LocalService\svchost.exe',''); DeleteService('Winlr16'); QuarantineFile('C:\WINDOWS\System32\Drivers\Winlr16.sys',''); DeleteService('vci74'); QuarantineFile('C:\WINDOWS\System32\Drivers\Vci74.sys',''); DeleteService('ipsecndisbridge'); QuarantineFile('C:\WINDOWS\system32\ipsecndis.sys',''); QuarantineFile('C:\WINDOWS\System32\drivers\89a596b1.sys',''); DeleteService('89a596b1'); DeleteService('VSSCryptSvc'); DeleteService('SPBBCSvcRpcSs'); DeleteService('ShellHWDetectionSPBBCSvc'); DeleteService('Schedule'); DeleteService('RpcSsSamSs'); DeleteService('NetDDEdsdmLmHosts'); DeleteService('ipsecpooler'); QuarantineFile('C:\WINDOWS\system32\ipsecpooler.exe',''); DeleteService('Google Online Services'); QuarantineFile('C:\Documents and Settings\user\ie_updates3r.exe',''); DeleteService('COMSysApp AntiVirus'); DeleteService('CiSvcAudioSrv'); QuarantineFile('c:\windows\system32\drivers\services.exe',''); DeleteFile('c:\windows\system32\drivers\services.exe'); DeleteFile('srv.exe'); DeleteFile('C:\Documents and Settings\user\ie_updates3r.exe'); DeleteFile('C:\WINDOWS\system32\ipsecpooler.exe'); DeleteFile('C:\WINDOWS\System32\drivers\89a596b1.sys'); DeleteFile('C:\WINDOWS\system32\ipsecndis.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Vci74.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winlr16.sys'); DeleteFile('C:\Documents and Settings\LocalService\svchost.exe'); DeleteFile('C:\Documents and Settings\user\Start Menu\Programs\Startup\userinit.exe'); DeleteFile('C:\Documents and Settings\user\svchost.exe'); DeleteFile('C:\WINDOWS\TEMP\csrssc.exe'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\WINDOWS\system32\ppp.exe'); DeleteFile('C:\WINDOWS\system32\ilk.exe'); DeleteFile('C:\WINDOWS\system32\drivers\services.exe'); DeleteFile('C:\WINDOWS\system32\avzk807.exe'); DeleteFile('C:\WINDOWS\lsass.exe'); DeleteFile('C:\WINDOWS\bp_conn.exe'); DeleteFile('C:\WINDOWS\WCSMON.EXE'); DeleteFile('dcrick.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ...
Уважаемый(ая) Ales K, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.