помогите убить заразу Trojan-Dropper.Win32.Agent.aiuy
так же находит Rootkit.Win32.Agent.gvv в d:\windows\system32\drivers\nicsk32.sys
Trojan-Dropper.Win32.Agent.ahxa в d:\windows\system32\digeste.dll
файл с информацией о системе прилагаю
помогите убить заразу Trojan-Dropper.Win32.Agent.aiuy
так же находит Rootkit.Win32.Agent.gvv в d:\windows\system32\drivers\nicsk32.sys
Trojan-Dropper.Win32.Agent.ahxa в d:\windows\system32\digeste.dll
файл с информацией о системе прилагаю
Выполните скрипт:
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('digeste.dll',''); QuarantineFile('D:\Documents and Settings\Оператор\Оператор.exe',''); QuarantineFile('D:\Documents and Settings\NetworkService\nubhntagmsyflrxekqwdj.exe',''); DeleteFile('D:\Documents and Settings\NetworkService\nubhntagmsyflrxekqwdj.exe'); DeleteFile('D:\Documents and Settings\Оператор\Оператор.exe'); DeleteFile('digeste.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=41400).
Сделайте новые логи (желательно AVZ и HijackThis).
I am not young enough to know everything...
прилагаю логи
Карантин пришлите пожалуйста.
В логах чисто. Проблема решена?
I am not young enough to know everything...
в карантине пусто. проблема решена
большое спасибо
ОК. Заходите к нам еще.
I am not young enough to know everything...
Уважаемый(ая) zealotik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.