Здравствуйте!
При каждой загрузке компьютера антивирус Avira AntiVir Personal обнаруживает вирус RKIT/Agent.AIUL.2 [trojan] в папке temp, в файлах rdl*.tmp. Выбор любой опции (удалить, заблокировать доступ или перенести файл в карантин и т.д.) ни к чему не приводят. Утилита от AVPTool в защищенном режиме ничего не обнаруживает. Помогите пожалуйста.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Programme\Microsoft Common\svchost.exe','');
QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
QuarantineFile('C:\WINDOWS\system32\msword98.exe','');
QuarantineFile('C:\WINDOWS\system32\config\systemprofile\msword98.exe','');
QuarantineFile('c:\programme\default company name\xmlservicesetup\bevocomponents.dll','');
QuarantineFile('c:\programme\default company name\xmlservicesetup\bevocommon.dll','');
QuarantineFile('c:\programme\globespanvirata\xpfix.exe','');
QuarantineFile('c:\programme\default company name\xmlservicesetup\xmlservice.exe','');
DeleteFile('C:\WINDOWS\system32\config\systemprofile\msword98.exe');
DeleteFile('C:\WINDOWS\system32\msword98.exe');
DeleteFile('C:\WINDOWS\system32\regedit.exe');
DeleteFile('C:\Programme\Microsoft Common\svchost.exe');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(9);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: