-
Junior Member
- Вес репутации
- 62
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
"чужие" скрипты выполнять опасно ...
выполните скрипт ....
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('__c0064D67.jpg','');
QuarantineFile('cryptlnk.dll','');
QuarantineFile('avicore.dll','');
QuarantineFile('C:\Program Files\Internet Explorer\SETUPAPI.dll','');
DeleteFile('C:\Program Files\Internet Explorer\SETUPAPI.dll');
DeleteFile('avicore.dll');
DeleteFile('cryptlnk.dll');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
-
Junior Member
- Вес репутации
- 62
-
пофиксите ...
Код:
O20 - Winlogon Notify: avicore - C:\WINDOWS\
O20 - Winlogon Notify: cryptlnk - C:\WINDOWS\
O20 - Winlogon Notify: __c0064D67 - __c0064D67.jpg (file missing)
больше ничего подозрительного ...
-
-
Junior Member
- Вес репутации
- 62
Большое спасибо!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\program files\\internet explorer\\setupapi.dll - Trojan-Downloader.Win32.Kset.h (DrWEB: Trojan.PWS.Webmonier.30)
-