-
Junior Member
- Вес репутации
- 56
Нужна помощь! Trojan-Proxy.Win32.Small.vo
На компьютере установлен Касперский 5.0. Базы обновляются
Проверка Касперским и DrWeb - CureIT не находит проблем.
При загрузке Касперский выдвает предупреждение о наличии Trojan-Proxy.Win32.Small.vo (хотя изначально был Trojan-Proxy.Win32.Small.mu).
Кстати в теме "Правила! Читать перед запросом о помощи!" (http://virusinfo.info/showthread.php?t=1235) и в файле rules.zip - есть неоднозначные рекомендации по части включения/выключения антивируса перед 2-ым запуском AVZ.
- В теме "Правила! Читать перед запросом о помощи!" (http://virusinfo.info/showthread.php?t=1235) не сказано об отключении антивируса после перезагрузки перед 2-ым запуском AVZ(а после перезагрузки он запустится);
- в файле rules.zip п.14 гласит что только теперь можно включить антивирус
Вообщем я не отключал Касперского перед 2-ым запуском AVZ/.
Буду благодарен за помощь.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Проверку Куреитом полную делали?
Выполнить:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\System32\Drivers\bjQ74.sys','');
DeleteService('bjQ74');
QuarantineFile('C:\WINDOWS\System32\Drivers\ciQ85.sys','');
DeleteService('ciQ85');
DeleteService('dlR28');
QuarantineFile('C:\WINDOWS\System32\Drivers\dlR28.sys','');
QuarantineFile('C:\WINDOWS\System32\Drivers\nsA16.sys','');
QuarantineFile('C:\DOCUME~1\igor\LOCALS~1\Temp\ieAF.tmp/r','');
QuarantineFile('C:\WINDOWS\SYSTEM32\vmmreg32.dll','');
QuarantineFile('C:\WINDOWS\svchost.exe','');
QuarantineFile('c:\windows\services.exe','');
DeleteFile('c:\windows\services.exe');
DeleteFile('C:\WINDOWS\svchost.exe');
DeleteFile('C:\WINDOWS\SYSTEM32\vmmreg32.dll');
DeleteFile('C:\DOCUME~1\igor\LOCALS~1\Temp\ieAF.tmp/r');
DeleteFile('C:\WINDOWS\System32\Drivers\dlR28.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\ciQ85.sys');
DeleteFile('C:\WINDOWS\System32\Drivers\bjQ74.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать новые логи.
Загрузить карантин по http://virusinfo.info/upload_virus.php?tid=37430
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-