При открытии папок выдает сообщение об ошибке с просьбой скачать некое "антивирусное" ПО... вот логи
При открытии папок выдает сообщение об ошибке с просьбой скачать некое "антивирусное" ПО... вот логи
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{53322B35-2C26-4FAC-A713-C31BBAA1C636}'); QuarantineFile('C:\WINDOWS\system32\gtool~1.dll',''); DeleteFile('C:\WINDOWS\system32\gtool~1.dll'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); BC_Activate; RebootWindows(true); end.
повторите логи ...
скрипт помог... вот карантин, логи вторично выслал:
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин...Код:begin ClearQuarantine; QuarantineFile('C:\WINDOWS\innounp.exe',''); end.
to Гриша:
Скрипт выполнил... СПС ещё раз высылаю карантин...
Файлик этот странный,много антивирусов его эвристиком ловят,удалите от греха подальше,если не знаете,что это такое...
OK! Спасибо
Добавлено через 3 минуты
Если в карантине из окна программы нажать удалить из карантина, то файл удалиться? Искать в системной папке не придется?
P.S. Он просто в карантине записан остается в окне программы...
Последний раз редактировалось OLEG_IN; 13.08.2008 в 12:25. Причина: Добавлено
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 7
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\gtool~1.dll - Trojan-Downloader.Win32.BHO.qb (DrWEB: Trojan.Fakealert.1187)
Уважаемый(ая) OLEG_IN, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.