Маскировка процесса с PID=176, имя = "tuzk4.exe"
Маскировка процесса с PID=176, имя = "tuzk4.exe"
Последний раз редактировалось AleXPander; 04.10.2009 в 18:36.
Выполнить скрипт:
Сделать заново логи после перезагрузки.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS.1\system32\sdra64.exe',''); DeleteFile('C:\WINDOWS.1\system32\sdra64.exe'); BC_ImportAll; BC_Activate; RebootWindows(true); end.
Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46006
Последний раз редактировалось PavelA; 18.05.2009 в 18:58. Причина: Перезагружаться надо после CureIt!!!
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
на иконке в трее написано сетевой кабель не подключен, хотя в интернет выходит.
http://pic.ipicture.ru/uploads/090518/hSCsoDpCO8.jpg
Последний раз редактировалось AleXPander; 23.08.2009 в 17:26.
У вас две сетевые карты, судя по скриншоту.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows.1\system32\sdra64.exe - Trojan-Spy.Win32.Zbot.tzy ( BitDefender: Gen:Trojan.Heur.Hype.E1D22D2D2D )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) AleXPander, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.