На virustotal.com этот файл определяют как вирус только 5 антивирусов. Но: на компьютере 2 раза подряд съеден нод, компьютер при включении долго загружается. логи и подозрительный файл в приложении
На virustotal.com этот файл определяют как вирус только 5 антивирусов. Но: на компьютере 2 раза подряд съеден нод, компьютер при включении долго загружается. логи и подозрительный файл в приложении
Последний раз редактировалось wet; 02.12.2008 в 14:59.
sgucjl.zip - удалите через мой кабинет, вложения. На форум врагов не загружают.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}'); QuarantineFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL',''); QuarantineFile('E:\sgucjl.exe',''); QuarantineFile('E:\autorun.inf',''); DeleteFile('E:\autorun.inf'); DeleteFile('E:\sgucjl.exe'); DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=34941
Повторите логи.
Извините, убрал уже.
Карантин послан, логи в приложении.
В логах чисто, SP3 установите...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- e:\\autorun.inf - Worm.Win32.AutoIt.ec
- e:\\sgucjl.exe - Worm.Win32.AutoIt.ec (DrWEB: Win32.HLLW.Autoruner.4417)
Уважаемый(ая) wet, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.