-
Junior Member
- Вес репутации
- 56
Trojan.Gen
Система - WinXP SP3, Антивирус - Symantec Endpoint Protection v.11.0.5002.
Постоянно находит следы вышеупомянутого Trojan.Gen. CureIt не находит ничего.
Компьютер "тормозит", системное время после каждого включения уходит на час вперёд, при попытке посмотреть в логах Symantec-а - что за зверь? - антивирус зависает.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\svchost.exe:exe.exe','');
BC_QrSvc('ClipSrv');
BC_QrSvc('AdbUpd');
QuarantineFile('C:\Program Files\adc_w32.dll','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\Secdrvr.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\Secdrvq.sys','');
QuarantineFile('C:\WINDOWS\System32\DRIVERS\Secdrvj.sys','');
QuarantineFile('C:\WINDOWS\system32\clipsrv.exe','');
QuarantineFile('C:\Program Files\svchost.exe','');
DeleteService('Secdrvr');
DeleteService('Secdrvq');
DeleteService('Secdrvj');
DelBHO('{149256D5-E103-4523-BB43-2CFB066839D6}');
DeleteFile('C:\WINDOWS\system32\svchost.exe:exe.exe');
DeleteFile('C:\Program Files\adc_w32.dll');
DeleteFile('C:\WINDOWS\System32\DRIVERS\Secdrvj.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\Secdrvq.sys');
DeleteFile('C:\WINDOWS\System32\DRIVERS\Secdrvr.sys');
DeleteFile('C:\Program Files\svchost.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
После перезагрузки выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".
Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите в теме.
-
-
Junior Member
- Вес репутации
- 56
Карантин прислал.
Логи прилагаются.
-
Junior Member
- Вес репутации
- 56
При попытке посмотреть Risk Log в Symantec - сразу же всё закрывается. Похоже что-то осталось...
-
Обновите базы AVZ. Выполните процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
-