-
Junior Member
- Вес репутации
- 53
Помогите странные вирусы.
Никогда такого еще не ловил поэтому сразу пришел сюда. Вчера вечером компьютер заявил, что напал некий raidhost.ru, потом появился ниоткуда Tracking Cookies (Cимантек до сих пор ловит), несколько взявшихся тоже из тени какой-то Trojan.Gen и Trojan.Pidief. Переодически симантек находит полудохлые вирусы до сих пор, может пожалуйста посмотрите что еще могло остаться.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('G:\autorun.inf','');
QuarantineFile('C:\Program Files\SchoolPak\pak\NU80\NDOS.COM','');
QuarantineFile('c:\windows\raidhost.exe','');
RebootWindows(true);
end.
Загрузите карантин по Правилам Приложение 3.
У Симантека есть такая фича: он довольно рандомно проверяет директории на диске, и и ногда может вытащить очень старую заразу, которую ранее не находил.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Карантин отправил. В этом соглсен, вирусы вылезли вабще из могильников каких-то.
Добавлено через 18 минут
Cookie:илья андреевич@tns-counter.
Cookie:илья андреевич@yadro.ru
Cookie:неиспользуемый Cookie
Эти три куки он запихнул (Симантек) как один вирус и постоянно при каждом запуске компа он его ловит каждый час (его это Tracking Cookie. При чем все кеши, куки и такую билеберду чистил.
Последний раз редактировалось Корански; 15.03.2010 в 16:43.
Причина: Добавлено
-
'c:\windows\raidhost.exe' - через AVZ поищите, а то он в карантин не попал.
'C:\Program Files\SchoolPak\pak\NU80\NDOS.COM' - чистый
Последний раз редактировалось PavelA; 15.03.2010 в 17:03.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Такого файла нету. Может вчера Симантек прибил уже.
Вот еще прислал за вчерашний день карантин тоже и все. Скажите еще пожалуйста, с счетчиками куки этими,я так понимаю это они щас прилипли, что сделать можно?
-
Установите на Windows Service Pack 3 (может потребоваться активация) и последующие обновления.
-
-
На диске "G" поищите Sys\Drivers\raidhost.exe
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
-