Доброго времени суток!
Подцепил себе на комп эту гадость... создает в темпе файлы типа "число".exe
аутпост их видит, блокирует, но вылечить полностью не может(
Доброго времени суток!
Подцепил себе на комп эту гадость... создает в темпе файлы типа "число".exe
аутпост их видит, блокирует, но вылечить полностью не может(
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
После выполнения скрипта компьютер перезагрузится!Код:begin ClearQuarantine; SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-1107063147-0264410014-076406251-9620\sysdate.exe',''); QuarantineFile('C:\Documents and Settings\acc\Application Data\scom.exe',''); DeleteFile('C:\Documents and Settings\acc\Application Data\scom.exe'); DeleteFile('C:\RECYCLER\S-1-5-21-1107063147-0264410014-076406251-9620\sysdate.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteWizard('TSW', 3, 3, true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно приложению 3 правил.
Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=51327
3. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
скрипт выполнен, карантин отослан, новые логи прилагаются)
Ничего зловредного в логах нет. Что с проблемами?
Сердце решает кого любить... Судьба решает с кем быть...
проблем сейчас не наблюдаю...
спасибо!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\acc\application data\scom.exe - Trojan.Win32.Agent.csvt ( DrWEB: Trojan.Packed.2570 )
- c:\recycler\s-1-5-21-1107063147-0264410014-076406251-9620\sysdate.exe - Trojan-Dropper.Win32.Agent.ayzc ( DrWEB: Trojan.Packed.541 )
Уважаемый(ая) josser, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.