-
Junior Member
- Вес репутации
- 54
Нужна помощь
здравствуйте, столкнулся с такой проблемой: аваст с завидным постоянством находит различные вирусы(Balero-a, Balero-c и т.п) в одной папке. некоторое время назад я расшарил её, но потом отключил данную опцию. после перезагрузки папка опять оказывается расшаренной.
логи прикрепил.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Внимание !!! База поcледний раз обновлялась 21.08.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Базы обновите. логи переделайте.
-
-
Junior Member
- Вес репутации
- 54
извиняюсь, забыл как-то про обновление.
перезалил.
-
В AVZ выполните скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('Dmwdfelm_ii.sys','');
QuarantineFile('F:\Autorun.exe','');
QuarantineFile('F:\autorun.inf','');
QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL','');
DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL');
DeleteFile('F:\autorun.inf');
DeleteFile('F:\Autorun.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
BC_QrSvc('Dmwdfelm_ii');
RebootWindows(true);
end.
После перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 54
выполнил. карантин прислал
-
поищите файл Dmwdfelm_ii.sys и добавьте его в карантин по правилам вручную.
-
-
Junior Member
- Вес репутации
- 54
к сожалению не могу найти данный файл.
-
Тогда зачистим следы. выполните скрипт:
Код:
begin
SetAVZGuardStatus(True);
DeleteService('Dmwdfelm_ii');
DeleteFile('Dmwdfelm_ii.sys');
ExecuteSysClean;
BC_DeleteSvc('Dmwdfelm_ii');
BC_Activate;
RebootWindows(true);
end.
Повторите лог virusinfo_syscheck.zip
-
-
Junior Member
- Вес репутации
- 54
выполнил, базы обновил. лог прилагается.
-
Похоже что чисто. Обновите Java, Adobe Reader. Проблема решена?
-
-
Junior Member
- Вес репутации
- 54
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 9
- В ходе лечения вредоносные программы в карантинах не обнаружены
-