-
Junior Member
- Вес репутации
- 60
хитрый downloader
ПК начал тормозить. Антивирусные утилиты, кроме cureit не открывались, в безопасный режим, тоже не пускало. Диск от касперского, ничего не нашел. cureit от 12 числа, тоже ничего не нашел, а от 13 нашел доунлодера сразу при быстром сканировании. После его удаления авз стал запускаться. Проверьте осталось ли чего!
Последний раз редактировалось bo4karev; 06.06.2011 в 15:47.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\svoano.exe','');
DeleteFile('c:\windows\system32\svoano.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил
повторите логи
-
-
Junior Member
- Вес репутации
- 60
Карантин выслал. Логи сделал.
Последний раз редактировалось bo4karev; 06.06.2011 в 15:47.
-
Junior Member
- Вес репутации
- 60
Ну что с логами? Все чисто?
-
кроме отсутствия обновлений ничего плохого ...
-
-
Junior Member
- Вес репутации
- 60
Спасибо! Обновления поставлю.
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\system32\\svoano.exe - Trojan-Dropper.Win32.Agent.dkex ( DrWEB: BackDoor.Tdss.4631, BitDefender: Trojan.Generic.KDV.91537, AVAST4: Win32:Malware-gen )
-