после лечения и подключения к сети вновь выскакивает и шлет спам
после лечения и подключения к сети вновь выскакивает и шлет спам
оставте один антивирус !
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\msauc.exe',''); DeleteService('Winyc71'); DeleteService('Winru58'); DeleteService('Winpt61'); DeleteService('Winou36'); DeleteService('Winos60'); DeleteService('Winim61'); DeleteService('Winhl37'); DeleteService('Winhl03'); DeleteService('Winfk82'); DeleteService('Winbf60'); DeleteService('Winbf15'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbf15.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winbf60.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winfk82.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhl03.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winhl37.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winim61.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winos60.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winou36.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winpt61.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winru58.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winyc71.sys'); DeleteFile('WinCtrl32.dll'); DeleteFile('C:\WINDOWS\msauc.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
Сделал
Последний раз редактировалось KRWW; 15.10.2008 в 12:44.
Правила читали? Уберите карантин из темы!
Пофиксить
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".Код:O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
Загрузите карантин...Код:begin ClearQuarantine; SearchRootkit(true, true); QuarantineFile('C:\Documents and Settings\Владелец\Via4in1.sys',''); BC_ImportQuarantineList; BC_QrSvc('Via4in1'); BC_Activate; RebootWindows(true); end.
логи
ЗЫ: исходящий трафик исчез,вроде спам не шлется.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Жалобы есть?Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteService('Via4in1'); DeleteFile('C:\Documents and Settings\Владелец\Via4in1.sys'); BC_ImportDeletedList; ExecuteSysClean; BC_DeleteSvc('Via4in1'); BC_Activate; RebootWindows(true); end.
Сделал
вот еще раз логи,вроде пока ничего не шлется с компа,карантин пустой
В логах чисто...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\msauc.exe - Trojan.Win32.Pakes.lbp (DrWEB: Trojan.PWS.ICQSniff.25)
Уважаемый(ая) KRWW, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.