При запуске системы NOD32 выдаёт предупреждение сканера по доступу: "Файл C:\Temp\rdl2.tmp Вирус Win32/AutoRun.FakeAlert.CH червь Комментарий: "Файл может быть удален. Рекомендуется сделать копии любых критических данных перед продолжением. Событие при попытке доступа к файлу приложением C:\Windows\system32\logon.exe". Все попытки пролечить компьютер утилитой "cureit.exe"как в обычном режиме, так и при помощи загрузочного диска "скорой помощи" Bart PE (в безопасном режиме машина не запускается - синий "экран смерти") ни к чему не привели - после нового запуска всё повторяется.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Так где же была "собака зарыта"?!. Пару раз перегружал систему после всех рекомендованных вами манипуляций - сообщения НОДа перестали появляться!..
Добавлено через 2 минуты
Прошу прощения, но после обновления страницы увидел сначала лишь сообщение о том, что файлы в карантине читые - а уже после моего недоумения увидел новый скрипт и задание. Выполняю.
Последний раз редактировалось Oleg Pomazanovsky; 08.09.2009 в 10:21.
Причина: Добавлено
Большое спасибо, Павел! Я не первый раз обращаюсь к вашему ресурсу за помощью, и в очередной раз вы показываете высокий класс мастерства! С уважением, Олег Помазановский.
P.S. Если не сложно, объясните немного подробнее: вирус сидел в файле logon.exe?
Добавлено через 1 минуту
"...по классификации ЛК" - вот эта аббревиатура непонятна
Последний раз редактировалось Oleg Pomazanovsky; 08.09.2009 в 11:32.
Причина: Добавлено
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: