Добрый день.
На компьютере установлен Kaspersky 6.0 с последними базами.
Запускали полную проверку компьютера.
Но Kaspersky через некоторое время снова его находит.
Добрый день.
На компьютере установлен Kaspersky 6.0 с последними базами.
Запускали полную проверку компьютера.
Но Kaspersky через некоторое время снова его находит.
Закройте все программы. Запустите AVZ.
Выполните скрипт через меню Файл:
Компьютер перезагрузится.Код:begin QuarantineFile('C:\WINDOWS\Sminst\Recguard.exe',''); QuarantineFile('C:\WINDOWS\SMINST\Scheduler.exe',''); QuarantineFile('C:\WINDOWS\Creator\Remind_XP.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-1619577512-8200233241-091580357-0127\wingn.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-1619577512-8200233241-091580357-0127\wingn.exe'); ExecuteSysClean; RebootWindows(true); end.
Пришлите карантин через ссылку Прислать запрошенный карантин вверху темы, как написано в приложении 3 Правил.
Обновите базы AVZ!
Сделайте новые логи AVZ и приложите к этой теме.
В каком файле Kaspersky находит червя?
Действия проделал.
Высылаю новые логи.
Kaspersky находил вирус в таких файлах
May 07 17:11:31 2009 Файл C:\System Volume Information\_restore{B607810E-5C5B-4C82-A759-A459A81736F8}\RP338\A0062800.exe, обнаружено: вирус 'P2P-Worm.Win32.Palevo.ddm'
Wed May 06 09:08:39 2009 Файл C:\RECYCLER\S-1-5-21-1619577512-8200233241-091580357-0127\wingn.exe
Tue May 05 13:09:40 2009 Файл C:\RECYCLER\S-1-5-21-1619577512-8200233241-091580357-0127\wingn.exe
Отключите Системное восстановление.
- Выполните скрипт
После перезагрузки:Код:begin QuarantineFile('c:\mbank\mbanklocalservice.exe',''); end.
- Очистите темп-папки, кэш проводников и корзину.
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
- Установите IE 8
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Voorhes, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.