Доброго времени суток, на компьютере у знакомого сидят пара траянов очень глубоко... Нод32 ничего не видет, нужна помощь. Заранее благодарен
Доброго времени суток, на компьютере у знакомого сидят пара траянов очень глубоко... Нод32 ничего не видет, нужна помощь. Заранее благодарен
Тот кто не делает больше того что получает, никогда не получит больше.
Trojan-PSW.Win32.Kates.z -- надо провериться KatesKiller
Профиксить:
выполнить скриптКод:F2 - REG:system.ini: Shell=Explorer.exe csrcs.exe O4 - HKLM\..\Policies\Explorer\Run: [csrcs] C:\WINDOWS\system32\csrcs.exe
Прислать карантин по Правилам.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\tfUkLg.ExE',''); QuarantineFile('G:\TfuKLg.eXe',''); QuarantineFile('G:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\csrcs.exe',''); QuarantineFile('C:\WINDOWS\system32\drivers\EagleNT.sys',''); DeleteFile('C:\WINDOWS\system32\csrcs.exe'); DeleteFile('G:\autorun.inf'); DeleteFile('G:\TfuKLg.eXe'); DeleteFile('G:\tfUkLg.ExE'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделать логи заново.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Уважаемый(ая) Arty, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.