Обнаруживает в нем Trojan-PSW.Win32.Agent.mzh и пишет, что неизлечим.
Посмотрите логи пож-та. Чем его можно вылечить?
Обнаруживает в нем Trojan-PSW.Win32.Agent.mzh и пишет, что неизлечим.
Посмотрите логи пож-та. Чем его можно вылечить?
Последний раз редактировалось ascodts; 02.12.2009 в 13:36.
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\Documents and Settings\mike\Start Menu\Programs\Startup\ikowin32.exe',''); DeleteFile('C:\Documents and Settings\mike\Start Menu\Programs\Startup\ikowin32.exe'); BC_ImportDeletedList; ExecuteSysclean; BC_Activate; SetAVZPMStatus(true); RebootWindows(true); end.
После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).
Переделайте логи AVZ.
P.S. Файл хостс сами правили?
В карантине оказался только кусок от HP-шного софта (это ноут и там у него кнопки). То что было левое в автозапуске я грохнул ручками после просмотра форума. Так-что можно сказать, что карантин пуст.
Высылаю логи. Hosts так менял не я, но тот кто юзает ноут не жалуется, а по смыслу блокируется доступ на сервера какого-то немецкого хостера (если верить whois-сервису от nic.ru). Ну и пусть.
Последний раз редактировалось ascodts; 02.12.2009 в 13:36.
В логах нет ничего подозрительного.
Обновите базы AVZ
Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
Уважаемый(ая) ascodts, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.