При запуске компьютера касперский находит вирус Trojan-PSW.Win32.Kates.c, зараженный файл C:\DOCUME~1\Denson\LOCALS~1\xwbfaeg.nst
Лечение в безопасном режиме результатов не дало
При запуске компьютера касперский находит вирус Trojan-PSW.Win32.Kates.c, зараженный файл C:\DOCUME~1\Denson\LOCALS~1\xwbfaeg.nst
Лечение в безопасном режиме результатов не дало
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\AEWIIAGY.exe',''); QuarantineFile('msansspc.dll',''); QuarantineFile('C:\WINDOWS\System32\Drivers\Winum80.sys',''); DeleteService('Winum80'); DeleteService('vzfjvrvr'); QuarantineFile('C:\WINDOWS\system32\drivers\vzfjvrvr.sys',''); DeleteService('Sttelptr_d'); DeleteFile('Sttelptr_d.sys'); DeleteFile('C:\WINDOWS\System32\Drivers\Winum80.sys'); DeleteFile('msansspc.dll'); DeleteFile('C:\WINDOWS\AEWIIAGY.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
прогнал предложенный скоипт в обычном и полиморфном AVZбез результата, также не вижу файла из карантина AVZ для пересылки Вам
Последний раз редактировалось kinddenson; 18.05.2009 в 12:08. Причина: прилагаю логи
Уважаемый(ая) kinddenson, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.