утилита ВрВеб обнаружила три вида
Троян.BotNetLog
Trojan.Fakealert
Trojan.MulDrop
утилита ВрВеб обнаружила три вида
Троян.BotNetLog
Trojan.Fakealert
Trojan.MulDrop
Последний раз редактировалось tigr62; 26.10.2009 в 16:39.
В AVZ -> файл-> Выполнить скрипт
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\windows\temp\wpv771253178221.exe'); QuarantineFile('C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe',''); QuarantineFile('c:\windows\temp\wpv771253178221.exe',''); DeleteFile('c:\windows\temp\wpv771253178221.exe'); DeleteFile('C:\Program Files\PC_Antispyware2010\PC_Antispyware2010.exe'); DeleteFileMask('C:\Program Files\PC_Antispyware2010\', '*.*', true); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','PC Antispyware 2010'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32'); BC_Importall; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.
Повторите пункты 2 и 3 диагностики.
Скрипт
Шлём карантин.Код:begin ClearQuarantine; SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); DeleteFile('C:\WINDOWS\system32\regedit.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
пункт 2 диагностики.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\temp\wpv771253178221.exe - Trojan-Proxy.Win32.Small.ack ( DrWEB: Trojan.Proxy.6207 )
Уважаемый(ая) tigr62, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.