Доброго времени суток, снова возникла проблема, пытался зачистить,но до конца не удалось, посмотрите пожалуйста первоначальный лог
Доброго времени суток, снова возникла проблема, пытался зачистить,но до конца не удалось, посмотрите пожалуйста первоначальный лог
Последний раз редактировалось VK_; 29.12.2009 в 15:31.
Выполнять в обычном режиме!
Пришлите карантин по правилам и повторите логи...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\System32\_scui.cpl',''); QuarantineFile('C:\WINDOWS\system32\regedit.exe',''); QuarantineFile('C:\WINDOWS\Temp\wpv311254489937.exe',''); QuarantineFile('C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe',''); QuarantineFile('C:\Documents and Settings\Administrator\restorer32_a.exe',''); QuarantineFile('C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ikowin32.exe',''); QuarantineFile('C:\Documents and Settings\Administrator\Application Data\svcst.exe',''); QuarantineFile('C:\Documents and Settings\Administrator\Application Data\seres.exe',''); DeleteFile('C:\Documents and Settings\Administrator\Application Data\seres.exe'); DeleteFile('C:\Documents and Settings\Administrator\Application Data\svcst.exe'); DeleteFile('C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\ikowin32.exe'); DeleteFile('C:\Documents and Settings\Administrator\restorer32_a.exe'); DeleteFile('C:\Program Files\AntivirusPro_2010\AntivirusPro_2010.exe'); DeleteFile('C:\WINDOWS\Temp\wpv311254489937.exe'); DeleteFile('C:\WINDOWS\system32\regedit.exe'); DeleteFile('C:\WINDOWS\system32\restorer32_a.exe'); DeleteFile('C:\WINDOWS\System32\_scui.cpl'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
карантин выложен, повторяю логи
Последний раз редактировалось VK_; 29.12.2009 в 15:31.
Лог почему из безопасного режима? Переделать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
при попытке сканирования в стандартном режиме компьютер перегружается
2 стандартный скрипт должен проходить...
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\administrator\application data\seres.exe - Trojan.Win32.Vilsel.hyb ( DrWEB: Trojan.Siggen.5130, BitDefender: Trojan.Generic.2509405, AVAST4: Win32:Malware-gen )
- c:\documents and settings\administrator\application data\svcst.exe - Trojan.Win32.Vilsel.hyb ( DrWEB: Trojan.Siggen.5130, BitDefender: Trojan.Generic.2509405, AVAST4: Win32:Malware-gen )
- c:\program files\antiviruspro_2010\antiviruspro_2010.exe - Trojan.Win32.Vilsel.hym ( DrWEB: Trojan.Fakealert.5112, BitDefender: Trojan.Generic.2509477, AVAST4: Win32:Adware-gen [Adw] )
- c:\windows\system32\_scui.cpl - Trojan.Win32.FraudPack.vne ( DrWEB: Trojan.Fakealert.5113, BitDefender: Trojan.Generic.2509424, AVAST4: Win32:Malware-gen )
Уважаемый(ая) VK_, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.