В трее появляется эмблема щита красного цвета с сообщением: you have a security problem!, после предлагается скачать с непонятного сайта,непонятный антивирус...Появились новые процессы: ~tmpq.exe a.exe
В трее появляется эмблема щита красного цвета с сообщением: you have a security problem!, после предлагается скачать с непонятного сайта,непонятный антивирус...Появились новые процессы: ~tmpq.exe a.exe
Последний раз редактировалось linesman; 24.10.2008 в 13:24.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Пришлите карантин по правилам, очистите планировщик заданий и повторите логи..Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\2y1e84Vk.exe',''); DelBHO('{500BCA15-57A7-4eaf-8143-8C619470B13D}'); QuarantineFile('C:\WINDOWS\system32\msxml71.dll',''); QuarantineFile('c:\docume~1\admin\locals~1\temp\~tmpq.exe',''); TerminateProcessByName('c:\docume~1\admin\locals~1\temp\~tmpq.exe'); QuarantineFile('c:\docume~1\admin\locals~1\temp\a.exe',''); TerminateProcessByName('c:\docume~1\admin\locals~1\temp\a.exe'); DeleteFile('c:\docume~1\admin\locals~1\temp\a.exe'); DeleteFile('c:\docume~1\admin\locals~1\temp\~tmpq.exe'); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\a.exe'); DeleteFile('C:\WINDOWS\system32\msxml71.dll'); DeleteFile('C:\WINDOWS\system32\2y1e84Vk.exe'); DeleteFile('C:\Documents and Settings\Admin\Local Settings\Temp\~tmpq.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
СПАСИБО!!!!!Всё сделал по инструкции,пока в процессах всё чисто...За карантин прошу извинить-недостаток опыта!
Логи повторите...
Нет проблем...но не совсем понял-как лучше отключить все программы...
Уважаемый(ая) linesman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.