-
Junior Member
- Вес репутации
- 58
Заразили комп Wigon`ом, полетел траффик...
Добрый день уважаемые! И снова проблемы на работе! Одна милая девушка, посмотрев по присланой ссылочке фотографию, подхватила на комп wigon.GM по версии Нода, отчего сразу увеличился траффик, благо, у нас ограничитель потребления есть... Куреитом проверил, вроде с трафиком порядок (по крайней мере пока). Но на всякия случай, мало ли чего... Проверьте логи!
Последний раз редактировалось IndeeZ; 12.09.2009 в 15:27.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполнте скрипт
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('Spwtiqo.dll','');
QuarantineFile('D:\Documents and Settings\All Users\Документы\Settings\partnership.dll','');
QuarantineFile('D:\DOCUME~1\Alex\LOCALS~1\Temp\Rar$EX00.513\Christmas.exe','');
DeleteService('ati7wcxx');
QuarantineFile('D:\WINDOWS\System32\Drivers\ati7wcxx.sys','');
DeleteFile('D:\WINDOWS\System32\Drivers\ati7wcxx.sys');
DeleteFile('D:\DOCUME~1\Alex\LOCALS~1\Temp\Rar$EX00.513\Christmas.exe');
DeleteFile('D:\Documents and Settings\All Users\Документы\Settings\partnership.dll');
DeleteFile('Spwtiqo.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 58
Скрипт выполнил. Новые логи высылаю.
А папка с карантином пуста..
Последний раз редактировалось IndeeZ; 12.09.2009 в 15:44.
-
-
-
Junior Member
- Вес репутации
- 58
Очень хорошо! Благодарю за оперативность!