комп шефа заболел.... провел лечение авз .... но остались подозрения проверте пожалуйста
комп шефа заболел.... провел лечение авз .... но остались подозрения проверте пожалуйста
Незнание закона не освобождает от ответственности.
Знание - запросто
ответе пожалуйста
Добавлено через 48 минут
всели чисто????
Добавлено через 2 часа 27 минут
ребят не способствуйте моему сокращению..... скажите все нормально или еще чтото надо добивать?
Последний раз редактировалось fotorama; 07.04.2009 в 12:01. Причина: Добавлено
Незнание закона не освобождает от ответственности.
Знание - запросто
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Повторите пункт 2 диагностики...Код:begin DeleteFile('digiwet.dll'); ExecuteSysClean; RebootWindows(true); end.
Знакомо?Код:E:\autorun.inf
autorun твой на "Е"?
Выполнить:
Повторить логи.Код:begin DeleteFile('digiwet.dll'); ExecuteSysClean; end.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
ауторан мой
digiwet.dll удалю
спасибо
п/с
на этом компе в самом начале лечения я грохнул 1 интересный файлик находился он в c:\documents and settings\user\имя_пользователя.exe
это окозался новенький Trojan.Win32.Agent.bzzk по версии каспакского
вот текст письма из ЛК
вам его выслать для добавление в базы авз?Здравствуйте,
avz00027.dta - Trojan.Win32.Agent.bzzk
Детектирование файла будет добавлено в следующее обновление.
>From: fotorama(gaf)
>Sent: Apr 6 2009 4:31PM
>To: "New Virus" <newvirus(gaf)kaspersky.com>
>Subject: посмотрите что это за файлик
>
>сегодня этот файлик сам появился и сам назвался именем пользователя
>
С уважением, система автообработки
123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1
Тел./факс: + 7 (495) 797 8700
http://www.kaspersky.ru http://www.viruslist.ru
Последний раз редактировалось fotorama; 07.04.2009 в 17:13.
Незнание закона не освобождает от ответственности.
Знание - запросто
Присылай по Правилам. Подобных уже много пробегало, но "новенький" не помешает.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
выслал
Файл сохранён как 090408_105421_avz00027_49dc4a1d0cd26.zip
Размер файла 18701
MD5 9582b1727bd96952d4f7153d5192eb81
Незнание закона не освобождает от ответственности.
Знание - запросто
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- \avz00027.dta - Trojan.Win32.Agent.bzzk
Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.