Помогите разобраться, не открываются некоторые фото, AVZ пишет о подозрениях на троян, если я правильно понял.
Помогите разобраться, не открываются некоторые фото, AVZ пишет о подозрениях на троян, если я правильно понял.
выполните скрипт
пришлите карантин согласно приложения 3 правилКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612'); QuarantineFile('C:\WINDOWS\svchost.com',''); QuarantineFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\drv32.exe',''); DeleteFile('c:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\drv32.exe'); DeleteFile('C:\WINDOWS\svchost.com'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
повторите логи
[/code]пришлите карантин согласно приложения 3 правил
повторите логи[/QUOTE]
скрипт выполнил, карантин выслал, логи повторил
Последний раз редактировалось Rava; 19.05.2009 в 22:47.
Чем-то можно помочь?
Сделайте полную проверку CureIt в безопасном режиме.
I am not young enough to know everything...
Спасибо за советы, сделал проверку в безопасном режиме, полную, пишет, что всё чисто, вирусов нет. А как теперь с фотками быть, они навсегда потеряны, или можно как-то восстановить?
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\recycler\s-1-5-21-1482476501-1644491937-682003330-1013\drv32.exe - Worm.Win32.AutoRun.lll ( DrWEB: Trojan.Inject.3265, BitDefender: Packer.Malware.LDPinch.A )
- c:\windows\svchost.com - Virus.Win32.Neshta.a ( DrWEB: Win32.HLLP.Neshta, BitDefender: Win32.Neshta.A )
Уважаемый(ая) Rava, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.