Вставил флешку,KIS ругнулся,что мол на флехе вирь и после перезагрузки он будет вылечен.Я перезагрузился и просканировал всю систему.KIS находит Net-Worm.Win32.Kido.by и предлогает пропустить,пункт лечение и удаление не активны.
Вставил флешку,KIS ругнулся,что мол на флехе вирь и после перезагрузки он будет вылечен.Я перезагрузился и просканировал всю систему.KIS находит Net-Worm.Win32.Kido.by и предлогает пропустить,пункт лечение и удаление не активны.
В каком файле KIS его находит?
c:\windows\system32\degjtyt.dll
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('c:\windows\system32\degjtyt.dll '); DeleteFileMask('%tmp% ','*.* ',true); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Выполнил.Спасибо,вроде бы помогло.Логи прилогаю.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Установите все апдейты на венду срочно!!!Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\autorun.inf'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Все что WU предлогает...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Step By, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.