Здравствуйте Господа!
Сегодня столнулся с VBS: Malware-gen.
Все по старому Warning! Spyware detected on your computer! Install an antivirus or spyware remover to clean your computer. Просканировал антивирусом, он обнаружил его в директории: C/Temp/tt1.tmp.vbs. Имя вируса VBS: Malware-gen В общем все симптомы.
Прошу помогите мне решить мою проблему и Вашу мозоль!!!
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы.
- Прикрепите логи к новому сообщению.
Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
Потом удалите их с помощью force delete
Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
После перезагрузки:
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы.
- Прикрепите логи к новому сообщению.
Высылаю Логи после удаления Lsa42.sys с помошью IceSword 1.22, но блин почему то он опять в изоляторе . Похоже что фойле не прикрепились он пишет что они уде были
Пробую еще раз. Получилось. Также повторяю изолятор по инструкции.
Последний раз редактировалось Rene-gad; 16.09.2008 в 21:28.
Вы имеете ввиду Servis Pack 3? Ести так, но дело в том что у меня не лицензионная копия винды и при установки SR3 он требует активации в течении 30 дней, чего я не могу сделать. Какие мои действия???
Купить лицензию. Без СП3 Вы долго чистеньким не останетесь. Решайте, что Вам дороже обойдется - лицензия, чтобы защитить ПК либо похищенные с него данные.
т.е. если я правильно понимаю мне в необходимо купить лицензионный диск с виндой и переустановть ее, соответственно при дальнейшей эксплуатации и аналогичных проблемах будут решения таких проблем. А если буду эксплуатировать данную ОС данные с моего ПК будут похищатся данные т.к. за VBS: Malware-gen замоскировался Тороян. Еще меня интересует, данные вирус может похищать данные только с диска С или с Д тоже???
Последний раз редактировалось Rene-gad; 17.09.2008 в 10:16.
Уважаемый(ая) Куликовских Дмитрий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: