-
Junior Member
- Вес репутации
- 64
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ - Файл - Выполнить скрипт:
Код:
begin
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\Леша\Application Data\Macromedia\Flash Player\#SharedObjects\Britney Spears.jpg.exe','');
QuarantineFile('C:\Documents and Settings\Леша\Application Data\Macromedia\Flash Player\#SharedObjects\Windows Vista Sourcecode.doc.pif','');
QuarantineFile('C:\Documents and Settings\Леша\Local Settings\Application Data\WMTools Downloaded Files\Osama bin Laden.mpg.exe','');
QuarantineFile('C:\Documents and Settings\Леша\Local Settings\Application Data\WMTools Downloaded Files\XXX hardcore pics.jpg .exe','');
QuarantineFile('C:\Documents and Settings\Леша\Local Settings\Temp\Message.hta','');
QuarantineFile('C:\Documents and Settings\Леша\Local Settings\Temp\setup.exe','');
DeleteFile('C:\Documents and Settings\Леша\Application Data\Macromedia\Flash Player\#SharedObjects\Britney Spears.jpg.exe');
DeleteFile('C:\Documents and Settings\Леша\Application Data\Macromedia\Flash Player\#SharedObjects\Windows Vista Sourcecode.doc.pif');
DeleteFile('C:\Documents and Settings\Леша\Local Settings\Application Data\WMTools Downloaded Files\Osama bin Laden.mpg.exe');
DeleteFile('C:\Documents and Settings\Леша\Local Settings\Application Data\WMTools Downloaded Files\XXX hardcore pics.jpg .exe');
DeleteFile('C:\Documents and Settings\Леша\Local Settings\Temp\Message.hta');
DeleteFile('C:\Documents and Settings\Леша\Local Settings\Temp\setup.exe');
RebootWindows(true);
end.
После перезагрузки пришлите карантин в соответствии в Приложением 2, начиная с пункта 5. Ссылка на тему: http://virusinfo.info/showthread.php?t=7410
Ещё рекомендуется скачать CureIt и проверить всё им - может, ещё что найдёт.
-
-
Junior Member
- Вес репутации
- 64
Проверил CureIT,все нормально ничего не нашел.
Карантин отправил.
-
Сообщение от
EroshovP
Проверил CureIT,все нормально ничего не нашел.
Карантин отправил.
Перед проверкой были отмечены все диски? Или по умолчанию? Если по умолчанию, то ничего не проверилось.
-
-
Junior Member
- Вес репутации
- 64
Сообщение от
Geser
Перед проверкой были отмечены все диски? Или по умолчанию? Если по умолчанию, то ничего не проверилось.
Я отметил все диски.
-
Тогда, по-моему, всё.
P.S. Рекомендуемые антивирусы: KAV, Dr.Web, BitDefender, NOD32. У KAV есть вариант поставки в одном флаконе с файрволом, называется KIS. Если не любите комбайны, то ставьте Outpost, ZoneAlarm или Sunbelt Kerio Personal Firewall. Последний существует в бесплатной версии.
-
-
Junior Member
- Вес репутации
- 64
Сообщение от
pig
Тогда, по-моему, всё.
P.S. Рекомендуемые антивирусы: KAV, Dr.Web, BitDefender, NOD32. У KAV есть вариант поставки в одном флаконе с файрволом, называется KIS. Если не любите комбайны, то ставьте Outpost, ZoneAlarm или Sunbelt Kerio Personal Firewall. Последний существует в бесплатной версии.
Спасибо большое.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\леша\\application data\\macromedia\\flash player\\#sharedobjects\\britney spears.jpg.exe - Email-Worm.Win32.Scano.as (DrWEB: Win32.HLLM.Perf.based)
- c:\\documents and settings\\леша\\application data\\macromedia\\flash player\\#sharedobjects\\windows vista sourcecode.doc.pif - Email-Worm.Win32.Scano.as (DrWEB: Win32.HLLM.Perf.based)
- c:\\documents and settings\\леша\\local settings\\application data\\wmtools downloaded files\\osama bin laden.mpg.exe - Email-Worm.Win32.Scano.as (DrWEB: Win32.HLLM.Perf.based)
- c:\\documents and settings\\леша\\local settings\\application data\\wmtools downloaded files\\xxx hardcore pics.jpg .exe - Email-Worm.Win32.Scano.as (DrWEB: Win32.HLLM.Perf.based)
- c:\\documents and settings\\леша\\local settings\\temp\\message.hta - Email-Worm.Win32.Scano.gen (DrWEB: Win32.HLLM.Perf)
-