-
Junior Member
- Вес репутации
- 50
Атака с ресурса www.cooleasy.com/cgi-bin/prxjdg.cgi
При подключении к Интернету NOD32 выдает сообщение "Заблокировано cooleasy.com/cgi-bin/prxjdg.cgi ip adress 218.85.133.201:80", после которого соединение с ним почти сразу же обрывается (впрочем, вернее сказать становится не стабильным, так как вскорости на время вновь может возникнуть). Раз от раза количество зараженных файлов, о коих так же уведомляет чредой сообщений NOD, увеличивается…
Вложение 277455
Вложение 277456
Вложение 277457
Последний раз редактировалось Никита Соловьев; 15.10.2010 в 23:17.
Причина: ссылка деактивирована
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Выполните скрипт в AVZ:
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('C:\Documents and Settings\1\Application Data\ltzqai.exe','');
DeleteFile('C:\Documents and Settings\1\Application Data\ltzqai.exe');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.
Сделайте новые логи
-
-
Junior Member
- Вес репутации
- 50
Предложенный вами скрипт был успешно выполнен мною в AVZ.
При попытке загрузки файла quarantine.zip по ссылке прислать запрошенный карантин произошла "Ошибка загрузки. Данный файл уже был загружен".
Новые логи:
Вложение 277478
Вложение 277479
Вложение 277480
Последний раз редактировалось Никита Соловьев; 16.10.2010 в 00:53.
Причина: значит карантин пуст.
-
-
-
Junior Member
- Вес репутации
- 50
…Прежних симптомов заражения не наблюдается. Хочется думать, что проблема решена. Спасибо за участие.
Последний раз редактировалось Ivan Kovalevich; 17.10.2010 в 00:22.