-
Junior Member
- Вес репутации
- 51
Заразился win32/tenga.gen
Собственно как ругнылся тотал коммандер что у него чтото с исполняемым файлом.
Загрузился с помощью WinPE проверил все диски программой Nod32 с этого же диска.
Вылечил около 7000 exe файлов. Потом в обычном режиме перестал загружаться диспетчер задач и msconfig.
Некоторые exe ругались на то что они повреждены.
Сделал логи согласно правилам, прошу помощи.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
QuarantineFile('C:\WINDOWS\system32\nerocheck.exe','');
QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
QuarantineFile('C:\WINDOWS\system32\userinit.exe','');
QuarantineFile('C:\WINDOWS\system32\cmd.exe','');
QuarantineFile('c:\windows\explorer.exe','');
end.
пришлите карантин согласно приложения 3 правил ...
пуск - выполнить - sfc /scannow (понадобится диск с дистрибутивом)
-
-
Junior Member
- Вес репутации
- 51
Карантин
Высылаю карантин
Вроде исправился... не понял сначала... приношу извинения...
Добавлено через 23 минуты
Получили карантин?
Последний раз редактировалось Dobro; 27.05.2010 в 17:22.
Причина: Добавлено
-
Сообщение от
Dobro
Получили карантин?
получили
Добавлено через 31 секунду
Сообщение от
V_Bond
пуск - выполнить - sfc /scannow (понадобится диск с дистрибутивом)
- проделайте это
Последний раз редактировалось polword; 27.05.2010 в 21:16.
Причина: Добавлено
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
-