Будьте добры оказать помощь. После выхода в интернет, через некоторое время антивирус Доктор Веб находит то Win 32 HLLW.Autoruner 6317. то Trojan GoldSpy 2757. Вроде бы проводится лечение, зловреды удаляются? но потом появляются вновь. Выполнил диагностику согласно правил, логи прилагаю. С уважением.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
-Пофиксите
После перезагрузки:
- Удалите Bonjour
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
- Прикрепите логи к новому сообщению.
Благодарю за отзыв! Выполнил вроде бы все в соответствии с Вашими указаниями, т.е. повторные логи делал без подключения к Интернету. Логи прилагаю. Файл карантина - направил.
Благодарю! Пока вроде бы SpiDer Guard ни чего не находит. Полную проверку сканером Доктора Веба пока не делал. По результатам - сообщу. С уважением и благодарностью.
Провел обновление Доктора Веб до 5,0 версии. Произвел сканирование диска С: с максимальными установками сканера. Обнаружено и удалено (?) два зловреда. Скриншот прилагаю.
Последний раз редактировалось Rene-gad; 23.07.2009 в 16:23.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: